Ssylka

Вредоносные пакеты на PyPI угрожают безопасности данных

Специалисты по кибербезопасности обнаружили три злоумышленно разработанных пакета на официальном репозитории PyPI, суммарное число скачиваний которых превысило 39 000 раз. Злоумышленники использовали библиотеки, выдающие себя за решения для исправления проблем в bitcoinlib, а также инструмент для проведения фродовых транзакций.
Вредоносные пакеты на PyPI угрожают безопасности данных
Изображение носит иллюстративный характер

Пакеты bitcoinlibdbfix и bitcoinlib-dev позиционировались как фиксы для ошибок в модуле bitcoinlib, однако их истинная цель заключалась в подмене легитимной команды «clw cli» на вредоносный код, способный утекать содержимое баз данных. Статистика подтверждает, что bitcoinlibdbfix был скачан 1 101 раз, а bitcoinlib-dev — 735 раз.

Пакет disgrasya, название которого происходит от филиппинского сленга и означает «бедствие» или «аварию», представляет собой явно вредоносный инструмент. С общим числом скачиваний в 37 217 экземпляров, disgrasya содержит полностью автоматизированный скрипт для проведения карточинга интернет-магазинов на базе WooCommerce. В версии 7.36.9 и последующих релизах был интегрирован модуль, предназначенный для проверки украденных данных кредитных карт.

Код этих библиотек работает путем переопределения команды «clw cli», что позволяет злоумышленникам беспрепятственно осуществлять утечку чувствительной информации. Скрипт внутри disgrasya имитирует реальный процесс покупки: поиск и выбор товара, добавление его в корзину, переход к странице оформления заказа и заполнение платежной формы случайными данными вместе с украденными сведениями, включая номер карты, срок действия и CVV. Полученная информация передается на сервер railgunmisaka[.]com.

Методика, используемая для проведения карточного фрода, подразумевает тестирование украденных кредитных данных с помощью небольших транзакций. Мошенники, получающие данные посредством фишинга, скимминга или вредоносного ПО, используют специализированные форумы для обмена информацией и дальнейшей эксплуатации. Такую тактику применяют для обхода систем предупреждения о мошенничестве и для последующей перепродажи подарочных или предоплаченных карт.

Инструмент disgrasya демонстрирует, как автоматизированный сценарий может эмулировать обычное поведение пользователя: программа находит нужный товар, добавляет его в корзину и осуществляет проверку платежных данных, минимизируя риск обнаружения. Такой подход позволяет злоумышленникам быстро и незаметно определять активность украденных карт в системах интернет-магазинов, особенно в тех, что используют платежный шлюз CyberSource.

Разработчики пакетов bitcoinlibdbfix и bitcoinlib-dev пытались обманным путём завлечь пользователей, участвуя в обсуждениях на GitHub, где они предлагали загрузить фиксы для проблем с bitcoinlib. Однако их попытки социальной инженерии не нашли поддержки и были быстро распознаны экспертами по безопасности.

Обнаруженные инциденты свидетельствуют о высокой активности киберпреступников в экосистеме Python, подчеркивая необходимость тщательной проверки внешних пакетов даже в официальных репозиториях. Повышенная внимательность при выборе и установке библиотек становится ключевым фактором защиты от подобных угроз.


Новое на сайте

19048Как гвозди и монеты раскрыли маршрут забытого похода императора Каракаллы на Эльбу? 19047Сможет ли крах маркетплейса Tudou с оборотом в 12 миллиардов долларов остановить... 19046Спутниковая съемка зафиксировала гигантские волны и подводные шлейфы у побережья Назаре 19045Новые векторы атак на искусственный интеллект от скрытых промптов в календаре до... 19044Как австрийская корова Вероника доказала науке способность скота к использованию... 19043Всегда ли зрители сомневались в реальности происходящего на экране и как кинематографисты... 19042Белковый анализ раскрыл использование гиппопотамов и ящериц в домашней медицине эпохи... 19041Как новая уязвимость StackWarp обходит аппаратную защиту процессоров AMD? 19040Счастье сотрудников как главный навигационный инструмент в эпоху искусственного интеллекта 19039Станет ли Motorola Moto Watch Fit идеальным бюджетным устройством для любителей йоги? 19038Почему слепая вера в облачную безопасность стоит миллионы долларов и как избежать... 19037Элитное англосаксонское захоронение и песчаные тени обнаружены на месте строительства аэс... 19036Зачем фальшивый блокировщик рекламы намеренно обрушивает браузеры пользователей для... 19035Как бронзовый диск из небры изменил наши представления о древней астрономии? 19034Откуда берется загадочное инфракрасное свечение вокруг сверхмассивных черных дыр?