Категории: Разное

В індексі пакетів Python — Checkmarx виявлено зловмисне програмне забезпечення для крадіжки крипто

Дослідники з фірми з кібербезпеки Checkmarx забили на сполох щодо небезпечної форми зловмисного програмного забезпечення, завантаженого в Python Package Index (PyPI) — платформу, за допомогою якої розробники Python можуть завантажувати та обмінюватися кодом — яке викрадає закриті ключі, мнемонічні фрази та інші конфіденційні дані користувача.

Згідно з даними фірми, зловмисне програмне забезпечення було автоматично завантажене підозрілим користувачем у кілька різних пакетів програмного забезпечення, призначених для імітації додатків для декодування популярних гаманців, таких як MetaMask, Atomic, TronLink, Ronin та інших основних галузевих продуктів.

Зловмисне програмне забезпечення було вміло вбудовано в частини пакетів програмного забезпечення. Це дозволило зловмисному програмному забезпеченню залишитися майже непоміченим через те, що здавалося нешкідливим кодом.

Попередній приклад пакетів шкідливого програмного забезпечення було завантажено на платформу Python Package Index у березні 2024 року. Джерело: Checkmarx

Однак після детальнішої перевірки окремі компоненти даних дозволили хакерам взяти під контроль криптовалютні гаманці та перевести кошти, як тільки нічого не підозрюють користувачі викликають певні функції, вбудовані в програмні пакети.

Дослідники з Checkmarx вперше виявили вектор атаки в березні 2024 року, в результаті чого платформа призупинила нові проекти та нові облікові записи користувачів, доки шкідливі елементи не будуть видалені — що зрештою й було.

Незважаючи на пильність і швидкі дії Checkmarx і Python Package Index для вирішення проблеми, зловмисне програмне забезпечення повернулося на початку жовтня і, як повідомляється, відтоді було завантажено більше 3700 разів.

За темою: Symbiotic X зламано, зловмисне програмне забезпечення заражає файли SVG: Crypto-Sec

Шкідливе програмне забезпечення: сучасна цифрова чума

Зловмисне програмне забезпечення, завантажене в центр розробників Python, викликає занепокоєння, але далеко не унікальне. У вересні компанія з кібербезпеки McAfee Labs виявила складне шкідливе програмне забезпечення, націлене на смартфони Android і могло викрасти закриті ключі шляхом сканування зображень, що зберігаються у внутрішній пам’яті телефону.

Зловмисне програмне забезпечення використовувало технологію, відому як оптичне розпізнавання символів, для вилучення тексту із зображень і в основному поширювалося через посилання в текстових повідомленнях, що спонукало нічого не підозрюючих користувачів завантажувати шахрайські шкідливі програми, які видавали себе за звичайне програмне забезпечення.

Фахівці з безпеки з команди Wolf Security компанії Hewlett-Packard пізніше виявили, що кіберзлочинці дедалі частіше використовують штучний інтелект для створення зловмисного програмного забезпечення — розробка, яка значно знижує бар’єр для створення шкідливих програм.

Нещодавно, у жовтні, понад 28 000 користувачів стали жертвами зловмисного програмного забезпечення, яке маскується під офісне програмне забезпечення та ігрові програми. На щастя, шкідливому програмному забезпеченню вдалося викрасти лише 6000 доларів.

Alexander Zhdanov

Недавние статьи

Обвал цін на біткойн: 1,83 мільярда доларів потрапляють на біржі, чи наближається кровопролиття?

Наразі біткойн коливається над ключовим рівнем підтримки, і будь-який незначний розпродаж, спровокований групою трейдерів, потенційно…

4 години ago

SEC знову відкладає рішення щодо спотових опціонів Ethereum ETF

Згідно з заявою від 11 жовтня, Комісія з цінних паперів і бірж США (SEC) знову…

5 години ago

Фірма блокчейну даних Arkham запустить біржу деривативів: звіт

Відповідно до звіту Bloomberg, аналітична фірма блокчейну Arkham Intelligence планує запустити біржу деривативів криптовалюти вже…

6 години ago

Baby Doge Coin Rockets 200% за 30 днів

Зростаючи приблизно на 200% із середини вересня, Baby Doge Coin (BABYDOGE) фундаментально сколихнула ринок цифрових…

6 години ago

cryptocurrency Biz: 10 років Tether зі стрімким зростанням, зв’язки зі США, європейські перешкоди

Tether відзначив перші 10 років свого існування на тлі значного розширення бази користувачів. За даними…

6 години ago

Співзасновник Ripple пожертвував 1 мільйон доларів XRP на кампанію Harris

Записи Федеральної виборчої комісії (FEC) показали, що співзасновник і виконавчий голова Ripple Кріс Ларсен вніс…

7 години ago