x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

БЕСПЛАТНОЕ ОБУЧЕНИЕ ПО SECURITY CAPSULE SIEM –

Развивайтесь с нами

Пройдите тестирование и получите именной сертификат!

TTL OSINT

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
14.10.2024 209 1 мин.

Шифровальный код, скрывающийся в зависимостях пакетов Python

Злоумышленник загрузил несколько, казалось бы, законных пакетов в репозиторий PyPI, замаскировав их под инструменты для декодирования и управления данными с различных криптовалютных кошельков. Эти пакеты, такие как "Atomicdecoders" и "Trustdecoders", были разработаны для извлечения и выполнения вредоносного кода из зависимостей, что потенциально может привести к краже конфиденциальной информации, такой как закрытые ключи и мнемонические фразы. Злоумышленник использовал вводящие в заблуждение имена пакетов, файлы README и поддельную статистику пакетов, чтобы повысить их легитимность и повысить вероятность того, что пользователи загрузят и запустят вредоносный код. Сложность атаки, включая запутанный код и динамические адреса серверов управления, усложнила обнаружение и анализ. Потенциальные последствия для жертв включают финансовые потери и сохраняющуюся уязвимость перед будущими атаками. Этот инцидент подчеркивает важность комплексных мер безопасности и постоянного мониторинга в экосистеме программного обеспечения с открытым исходным кодом.

Ссылка:https://checkmarx.com/blog/crypto-stealing-code-lurking-in-python-package-dependencies/

Примеры показателей Compromise:

  • https://checkmarx.com/blog/crypto-stealing-code-lurking-in-python-package-dependencies/
  • checkmarx.com
  • https://pastebin.com/raw/FZUp6ESH
  • https://decry.in/check
Новость дополняется...
Источник: TTL OSINT

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ