Ssylka

Как automslc и @ton-wallet/create воруют музыку и криптовалюту?

Пакет automslc, доступный на Python Package Index с мая 2019 года, первоначально позиционировался как инструмент для автоматизации музыкальных процессов и извлечения метаданных, однако вскоре выяснилось, что его функции направлены на обход защита Deezer.
Как automslc и @ton-wallet/create воруют музыку и криптовалюту?
Изображение носит иллюстративный характер

Программа тайно использовала встроенные учетные данные для входа в систему Deezer, что позволяло скачивать полные аудиотреки, нарушая условия использования сервиса, запрещающие локальное и оффлайн хранение полного контента.

Кирилл Бойченко, исследователь из Socket security, отметил: «Хотя automslc, который был скачан более 104000 раз, заявляет, что предлагает автоматизацию музыки и извлечение метаданных, он тайно обходит ограничения доступа Deezer, используя встроенные жестко заданные учетные данные и устанавливая связь с внешним сервером команд и управления». Он также подчеркнул, что данный метод нарушает правила API, что может повлечь юридическую ответственность для пользователей.

Программа устанавливала периодическую связь с удаленным сервером по адресу 54.39.49.17 на порту 8031, а также обращалась к домену , через который злоумышленники централизованно управляли операцией по массовому несанкционированному скачиванию аудиофайлов.

Отметим, что пакет automslc уже больше не доступен для скачивания с PyPI, однако его предшествующая активность сформировала сеть, позволяющую превращать системы пользователей в узлы нелегальной пиратской инфраструктуры.

В цепочке угроз также фигурирует npm-пакет @ton-wallet/create, опубликованный в августе 2024 года, который выдавал себя за легитимный пакет @ton/ton и был направлен на кражу мнемонических фраз у пользователей и разработчиков экосистемы TON.

Пакет @ton-wallet/create извлекал значение переменной process.env.MNEMONIC, пересылая полученную информацию через Telegram-бот, находящийся под контролем злоумышленников, что открывало полный доступ к криптовалютным кошелькам и представляло острую угрозу безопасности.

Обе схемы использования вредоносных пакетов демонстрируют, как уязвимости в поставках программного обеспечения могут использоваться для обхода легальных ограничений и незаконного доступа к цифровому контенту, повышая риск юридических последствий и утечки конфиденциальных данных.


Новое на сайте

18884Знаете ли вы, что приматы появились до вымирания динозавров, и готовы ли проверить свои... 18883Четыреста колец в туманности эмбрион раскрыли тридцатилетнюю тайну звездной эволюции 18882Телескоп Джеймс Уэбб раскрыл тайны сверхэффективной звездной фабрики стрелец B2 18881Математический анализ истинного количества сквозных отверстий в человеческом теле 18880Почему даже элитные суперраспознаватели проваливают тесты на выявление дипфейков без... 18879Шесть легендарных древних городов и столиц империй, местоположение которых до сих пор... 18878Обзор самых необычных медицинских диагнозов и клинических случаев 2025 года 18877Критическая уязвимость CVE-2025-14847 в MongoDB открывает удаленный доступ к памяти... 18876Научное обоснование классификации солнца как желтого карлика класса G2V 18875Как безграничная преданность горным гориллам привела Дайан Фосси к жестокой гибели? 18874Новый родственник спинозавра из Таиланда меняет представления об эволюции хищников Азии 18873Как новая электрохимическая технология позволяет удвоить добычу водорода и снизить... 18872Могут ли ледяные гиганты Уран и Нептун на самом деле оказаться каменными? 18871Внедрение вредоносного кода в расширение Trust Wallet привело к хищению 7 миллионов... 18870Проверка клинического мышления на основе редких медицинских случаев 2025 года