Προσοχή! Κακόβουλο λογισμικό κλοπής πιστωτικών καρτών βρέθηκε στο επίσημο repository της Python!

Οι ερευνητές κυβερνοασφάλειας βρήκαν για άλλη μια φορά κακόβουλα πακέτα να κρύβονται στο επίσημο αποθετήριο (repository) της Python, PyPI.

Σύμφωνα με εκτιμήσεις της ομάδας ερευνών ασφαλείας στην DevOps ειδικούς JFrog, τα οκτώ κακόβουλα πακέτα Python, τα κατέβασαν στον σκληρό τους περισσότερες από 30.000 φορές.

Η ανάλυση των ερευνητών αποκαλύπτει ότι τα μολυσμένα πακέτα έχουν σχεδιαστεί για να μυρίζουν πληροφορίες πιστωτικών καρτών που συνήθως αποθηκεύονται αυτόματα από μερικά δημοφιλή προγράμματα περιήγησης ιστού, συμπεριλαμβανομένων των Chrome και Edge.

«Η συνεχιζόμενη ανακάλυψη πακέτων κακόβουλου λογισμικού σε δημοφιλή αποθετήρια όπως το PyPI είναι μια ανησυχητική τάση που μπορεί να οδηγήσει σε εκτεταμένες επιθέσεις στην αλυσίδα εφοδιασμού. Η ικανότητα των επιτιθέμενων να χρησιμοποιούν απλές τεχνικές συσκότισης για την εισαγωγή κακόβουλου λογισμικού σημαίνει ότι οι προγραμματιστές πρέπει να ανησυχούν και να επαγρυπνούν », παρατήρησε ο Asaf Karas, CTO, Security at JFrog.

Έρευνα και έλεγχοι

Η PyPI έχει καθαρίσει τα πακέτα αφού ειδοποιήθηκε από το JFrog.

Σύμφωνα με το JFrog, τα πακέτα εκτός από την παρακολούθηση των στοιχείων της πιστωτικής κάρτας, έσβησαν και τα tokens της πλατφόρμας μηνυμάτων Discord, τα οποία θα μπορούσαν να χρησιμοποιηθούν για να υποδυθούν τον χρήστη.

Το PyPI βρίσκεται στο κέντρο πολλών εκστρατειών για να “δηλητηριάσει” το αποθετήριο με κακόβουλα πακέτα. Νωρίτερα φέτος τον Ιούνιο, το PyPI καθαρίστηκε από μισή ντουζίνα πακέτα που περιείχαν κακόβουλο λογισμικό κρυπτογράφησης και ένα μήνα πριν από αυτό το χώρο αποθήκευσης πλημμύρισε με spam πακέτα.

Στην πραγματικότητα, μια πρόσφατη μελέτη αποκάλυψε ότι σχεδόν τα μισά πακέτα στο PyPI έχουν ένα ή περισσότερα προβλήματα ασφάλειας.

Οι ερευνητές πιστεύουν ότι η έλλειψη επιτήρησης και αυτοματοποιημένων ελέγχων ασφαλείας στο PyPI και σε άλλα δημόσια αποθετήρια λογισμικού καθιστά αρκετά απλό για τους φορείς απειλής να εισάγουν κακόβουλο κώδικα.

Ο JFrog προτείνει ότι οι προγραμματιστές πρέπει να ενσωματώσουν προληπτικά μέτρα όπως η επαλήθευση υπογραφών βιβλιοθήκης στους αγωγούς CI/CD, μαζί με εργαλεία που σαρώνουν ύποπτο κώδικα.

“Αυτή είναι μια συστημική απειλή και πρέπει να αντιμετωπιστεί ενεργά σε πολλά επίπεδα, τόσο από τους συντηρητές των αποθετηρίων λογισμικού όσο και από τους προγραμματιστές”, πιστεύει ο Karas.

 

[signoff]

 

Πηγή

 

 

 

 

 

 

 

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

Ανέπαφες πληρωμές φέρνει η Huawei στα Smartwatches της

Η Huawei ανακοινώνει την επέκταση του Curve Pay σε όλη την Ευρώπη, καλύπτοντας πλέον περισσότερες από 30 αγορές, συμπεριλαμβανομένων όλων των κρατών-μελών της ΕΕ,...

Το FBI προειδοποιεί: αυτές οι εφαρμογές σε παρακολουθούν χωρίς να το ξέρεις

Το FBI εξέδωσε επίσημη ανακοίνωση δημόσιας ενημέρωσης (PSA) στις 31 Μαρτίου 2026, καλώντας τους χρήστες smartphone να εξετάσουν σοβαρά τους κινδύνους από εφαρμογές ξένης...

Windows 11: Μεγάλη αλλαγή στις Ρυθμίσεις έρχεται τον Απρίλιο

Η Microsoft ετοιμάζει αλλαγές στο περιβάλλον των Windows 11 που θα κυκλοφορήσουν με την ενημέρωση του Απριλίου 2026, εστιάζοντας στη βελτίωση της εμπειρίας χρήστη...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

“Θα βάλλεις Γυαλιά”!!! Τραβάνε Βίντεο, Φωτογραφίες… σου Απαντάνε Στα Ελληνικά με Chat GPT. Στα 53€ ΚΟΜΠΛΕ… Zeblaze Eyewear AI

Για την "Ιστορία" ΑΚΡΙΒΩΣ τα ΙΔΙΑ στην Ελλάδα θα τα βρεις 100€!!! Έχοντας κάτι τέτοιο στα χέρια σου είναι απίθανο να πιστέψεις πόσο οικονομικά μπορείς...

Πληκτρολόγια Razer! Το Παλιό μου είναι Best Seller… και τo Νέο Θα μου φτιάξει το Setup μου…. Razer Joro και Ornata V3 X (Βίντεο)

Αν δεν το έχεις ήδη καταλάβει το 90% των πραγμάτων που βλέπεις στο κανάλι είναι προσωπικές επιλογές και σχεδόν ποτέ... κάτι δεν αξίζει και...

H “Dyson του Φτωχού”!!! Click Bait ή ΑΛΗΘΕΙΑ;;; Ίσως η πιο Δυνατή ασύρματη σκούπα που μπορείς να πάρεις με 88€ ΚΟΜΠΛΕ! (Βίντεο)

Με 55KPA δύναμης αναρρόφησης έχει την δύναμη να σηκώσει βάρος 1,6 κιλών και λίγες (ειδικά σε αυτήν την κατηγορία τιμής) μπορούν να το κάνουν! Με...

Φορητό Ψυγείο τέρας… 55Lt που πιάνει -30° C για… “ΠΛΑΚΑ” Δικό σου ΧΘΕΣ… Στα 171€ ΚΟΜΠΛΕ!!! Foursun 55lt Refrigerator με BT και…. (βίντεο)

Ενημέρωση 04/04/2026 και ώρα 22:45 τα πρώτα κουπόνια (έκπτωσης 20€) τα εξαφανίσατε. Βάλτε κουπόνι CDOF05 στα 13€ έκπτωση!!! Και 35Lt στα 149€ και 45Lt στα...

Σαν τον Ξυλόφουρνο “ΔΕΝ ΕΧΕΙ”… Μίνι Ξυλόφουρνος για ΟΛΟΥΣ και για ΟΛΑ στα 167€ ΚΟΜΠΛΕ (Βίντεο)

Εδώ η γεύση η πρακτικότητα και το μεράκι επισκιάζει τα πάντα... αν έχεις φάει ξέρεις για τι ακριβώς μιλάω... αν όχι πίστεψε, δεν θα...