Zlonamerni PyPI paketi pretvarali računare programera u mašine za rudarenje kriptovaluta

U spremištu PyPI pronađeno je šest zlonamernih paketa koji su bili prerušeni kao legitimni projekti, a skinuti su oko 5.000 puta.

prenosimo
23/06/2021

Ove nedelje, više zlonamernih paketa je pronađeno u spremištu PyPI za Python projekte koji su računare programera pretvarali u mašine za rudarenje kriptovaluta. Sve zlonamerne pakete objavio je isti nalog i prevario programere da ih preuzmu hiljadama puta koristeći pogrešno napisana imena legitimnih Python projekata.

Sve potiču od korisnika „nedog123“ i imena većine njih su pogrešno napisane verzije legitimnog matplotlib softvera, poput maratlib, maratlib1, matplatlib-plus i slično. Za svaki od ovih paketa zlonamerni kod je sadržan u datoteci setup.py koja je skripta za izgradnju koja se pokreće tokom instalacije paketa.

U ovom slučaju, Sonatype je otkrio šest zlonamernih paketa nakon skeniranja PyPI spremišta svojim automatskim sistemom za otkrivanje malvera. U trenutku otkrivanja problema, zlonamerni paketi su imali skoro 5.000 preuzimanja.

Napadači neprestano ciljaju spremišta otvorenog koda poput PyPI, NPM za NodeJS ili RubyGems. Čak iako se zlonamerni softver otkrije na vreme, kada je broj preuzimanja još uvek nizak, kao što je obično slučaj, postoji značajan rizik jer programeri mogu da integrišu zlonamerni kod u široko korišćene projekte.

Izvor: Bleeping Computer

UKRATKO
objavljeno 12:51 · 05. avg
Francuski Dataiku, startap koji pomaže preduzećima da razviju projekte veštačke inteligencije podigao novu investiciju od 400 miliona $
objavljeno 13:00 · 03. avg
NCR Corporation akvizira LibertyX, kompaniju koja je pokrenula jedan od prvih maloprodajnih bankomata za bitkoine
objavljeno 17:23 · 02. avg
Square kupuje australijsku platnu kompaniju Afterpay za 29 milijardi $, najveća akvizicija kompanije
objavljeno 15:32 · 02. avg
EU kaznila Amazon sa 746 miliona €, najveća kazna do sada za kršenje zakona o zaštiti podataka
objavljeno 17:05 · 30. jul
Problematičan berzanski debi popularnog Robinhood-a, kompanija zatvorila dan trgovanja sa padom vrednosti akcija od 8 odsto
Predstavljamo poslodavca

3Lateral

Multidisciplinary team creating digital excellence

3Lateral develops innovative technologies enabling digitization of human motion and appearance at unprecedented level of realism. Our mission is to evolve through exploring abstract landscapes of art and science, exciting new technologies and, most importantly, through nurturing continuous multi-disciplinary communication and company values among our team members.

Cutting Edge Technologies
Ambitious And Industry Changing Projects
Long Term Career Development
Competitive Compensation
Private Health Insurance
Life Insurance
Detailed Mentoring
International Conferences
Work-Life Balance
Cozy Offices
ČITAJ JOŠ