Blog do Edivaldo – Informações e Notícias sobre Linux

Encontrados pacotes PyPI maliciosos roubando credenciais do desenvolvedor

Segundo alguns analistas, foram encontrados pacotes PyPI maliciosos roubando credenciais do desenvolvedor.

Analistas de ameaças descobriram dez pacotes Python maliciosos no repositório PyPI, usados ​​para infectar os sistemas do desenvolvedor com malware para roubo de senha.

Os pacotes falsos usavam typosquatting para se passar por projetos de software populares e enganar os usuários do PyPI para baixá-los.

Encontrados pacotes PyPI maliciosos roubando credenciais do desenvolvedor

Encontrados pacotes PyPI maliciosos roubando credenciais do desenvolvedor
Encontrados pacotes PyPI maliciosos roubando credenciais do desenvolvedor

PyPI (Python Package Index) é um repositório de mais de 350.000 pacotes de software de código aberto que milhões de usuários registrados podem incorporar facilmente em seus projetos Python e criar produtos complexos com o mínimo de esforço.

Os operadores de malware aproveitam a natureza aberta da plataforma e frequentemente carregam pacotes maliciosos ou falsos para comprometer os sistemas dos desenvolvedores.

A partir daí, os agentes de ameaças visam os desenvolvedores e seus ativos para ataques à cadeia de suprimentos, roubam código-fonte proprietário ou procuram pontos de articulação em potencial no ambiente de desenvolvimento de software.

Dez pacotes Pypi usados ​​para roubar credenciais
Os pacotes PyPi maliciosos descobertos pela CheckPoint e descritos em um novo relatório são:

Embora os pacotes descobertos tenham sido relatados pelo CheckPoint e removidos do PyPI, os desenvolvedores de software que os baixaram em seus sistemas ainda podem estar em risco.

Se você baixou e usou algum dos pacotes acima, considere-se comprometido e tome as medidas apropriadas.

Em muitos casos, os pacotes maliciosos prepararam o terreno para possíveis ataques à cadeia de suprimentos, de modo que o computador do desenvolvedor pode ser apenas o ponto inicial de uma infecção generalizada, e o código deve ser auditado quanto a códigos maliciosos.

É importante lembrar que nenhum pacote no PyPI vem com garantias de segurança, e os usuários são responsáveis ​​por examinar nomes, históricos de lançamentos, detalhes de envio, links da página inicial e números de download.

Todos esses elementos coletivamente podem ajudar a determinar se um pacote Python é confiável ou potencialmente malicioso.
[postlist tags=”imagens” requesttype=”1″ number=”4″]

Sair da versão mobile