Вредоносные пакеты PyPi превращают Discord во вредоносное ПО для кражи паролей

48 руб. 65 руб. Buy It Now

Malicious Пакеты PyPi превращают Discord во вредоносное ПО для кражи паролей

Разработчики Python снова подвергаются атакам: поиск и анализ данных учетной записи Discord вместе с данными, хранящимися в различных данных.

Исследователи кибербезопасности из Snyk обнаружили дюжину вредоносных пакетов, загруженных в PyPi, международный репозиторий кода Python с более чем 600 000 активных пользователей. Они получают доступ к различным функциям, инструментам Roblox, управлению потоками и многому другому. Вместо этого распространены, что все, что делают пакеты, — это крадут конфиденциальную информацию.

Кража паролей

Разные пакеты украсть разные вещи. Некоторые ориентированы на данные, хранящиеся в таких браузерах, как Google Chrome, Chromium, Microsoft Edge, Firefox и Opera. Данные включают сохраненные пароли (скрывается в новой вкладке), историю файлов cookie и историю поиска. Другие подозрительные клиентские бэкдоры прямо в Discord, крадут токены аутентификации, статус Nitro, платежную информацию и данные кредитных карт.

Далее сообщалось, что одна из вредоносных программ атакует Roblox, похидящая файлы cookie, учетная запись, идентификаторы пользователей, баланс Robux и статус Premium. это, вероятно, не из-за небрежности, а скорее всего из-за того, что весь проект управляется горсткой добровольцев, которые просто не входят в пределы территории с приливной волной загрузки вредоносных программ. </p >

Тем не менее, медленный Ответ означает, что многие разработчики Python по-прежнему обнаруживают вирусы, вредоносные программы (откроется в другом списке) и другие виды атак.

Эксперты Spectralops обнаружили 10 вредоносных пакетов. на платформе PyPi. Всем им были даны имена, почти реализованы названия законных пакетов, чтобы привлечь внимание и использовать испорченные пакеты. Эта практика называется опечаткой, и это довольно распространенное явление в сообществе приверженцев.

Sead Fadilpašić

Tags:

Не копируйте текст!
Technik News
Logo
Enable registration in settings - general
Shopping cart
sahabet giriş