В PyPI нашли 450 пакетов, крадущих крипту с помощью Chromium-плагина

В PyPI нашли 450 пакетов, крадущих крипту с помощью Chromium-плагина

В PyPI нашли 450 пакетов, крадущих крипту с помощью Chromium-плагина

В ноябре прошлого года эксперты Phylum обнаружили в PyPI три десятка пакетов, устанавливающих в систему расширение браузера для угона криптотранзакций. Очередная проверка показала, что вредоносный ассортимент в рамках данной кампании расширился до 451 позиции, а в список поддерживаемых кошельков добавлены восемь наименований.

Вредоносные пакеты имитируют популярные модули, такие как bitcoinlib, cryptocompare, selenium, solana, vyper, websockets, pyinstaller. В расчете на невнимательность разработчиков софта злоумышленники используют тайпсквоттинг: опускают или удваивают одну букву в исходном имени, меняют местами соседние символы и т. п.

Полезная нагрузка во всех случаях спрятана в файле setup.py. После установки пакета в папке %AppData% создается новое расширение браузера Chromuim, в которое записывается JavaScript. После этого проводится поиск ярлыков Google Chrome, Microsoft Edge, Brave и Opera; при обнаружении таковых к местоположению программы добавляется аргумент командной строки --load-extension и путь к вредоносному JavaScript-плагину.

В результате при каждом старте браузера зловред загружается и ведет мониторинг, отслеживая копирование адресов криптокошельков в буфер обмена. Обнаружив такое действие, клипер производит замену, используя вшитый список кошельков, контролируемых автором атаки.

Исследователи также заметили, что злоумышленники изменили метод обфускации полезной нагрузки. В частности, они стали использовать китайские идеограммы в строках кода; теперь идентификаторы функций и переменных представлены случайной последовательностью из 16 таких знаков. Итог выглядит внушительно, но легко поддается расшифровке.

Несмотря на усилия Phylum и операторов публичного хранилища, данная атака на цепочку поставок продолжает набирать обороты. Пока эксперты готовили запись в блоге, злоумышленники опубликовали еще несколько фальшивок, ворующих крипту (полный список приведен в блог-записи ИБ-компании). На PyPI также не унимаются распространители W4SP, которых впервые поймала за руку та же Phylum.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Пока рынок только адаптируется к новым требованиям, но во второй половине 2026 года ситуация может стать жёстче, особенно если регуляторы начнут активнее применять новые санкции.

«Мастер ПДн» предназначен для подготовки документов, необходимых при обработке персональных данных. Решение работает с разными системами кадрового учёта и помогает выстроить документацию вокруг процессов обработки ПДн — именно такой подход требуется регулятором.

По словам заместителя технического директора по консалтингу и аудиту ARinteg Олега Нестеровского, компаниям важно не просто формально подготовить документы, а собрать доказательную базу того, что они выполнили требования закона по защите персональных данных.

Новый продукт стал развитием уже существующего у ARinteg решения — модуля УПДн, совместимого с 1С:ЗУП. «Мастер ПДн» расширяет его возможности и позволяет автоматически формировать номенклатуру согласий для каждого субъекта ПДн с учётом целей обработки.

Также решение генерирует набор согласий для сотрудников в зависимости от их должностных обязанностей: на обработку, передачу и распространение персональных данных. Кроме того, с его помощью можно подготовить организационно-распорядительные документы с учётом последних изменений в законодательстве.

Среди основных функций «Мастера ПДн» — учёт процессов обработки персональных данных, ведение перечня обрабатываемых ПДн, определение уровней защищённости ИСПДн, а также подготовка документов по обработке и защите данных.

В ARinteg заявляют, что решение может сократить время подготовки регламентной документации до 90%. Для компаний это означает меньше ручной работы для юристов, кадровиков и специалистов по информационной безопасности при подготовке к проверкам регуляторов.

RSS: Новости на портале Anti-Malware.ru