Сотни Python-пакетов содержат код для кражи конфиденциальных данных

Сотни Python-пакетов содержат код для кражи конфиденциальных данных

Сотни Python-пакетов содержат код для кражи конфиденциальных данных

На протяжении последнего полугода исследователи наблюдали за киберпреступной кампанией, которая постепенно совершенствовалась и набирала силу. Цель этой кампании — установить на опенсорсные платформы вредоносные пакеты для кражи данных.

Всего таких пакетов нашлось 272, а их общее число загрузок составило около 75 тысяч. Команда Checkmarx Supply Chain Security, наблюдавшая за этой активностью с апреля, нашла скрытый злонамеренный код, вытаскивающий конфиденциальные данные жертвы.

При этом эксперты отмечают заметно растущий уровень профессионализма киберпреступников, поскольку в последних атаках они усовершенствовали слои обфускации и способы ухода от детектирования.

В качестве примера исследователи приводят файл «_init_py», загружающийся только после проверки хоста: если это виртуальная система, вредонос просто не запустится.

Операторов зловреда интересует следующая информация:

  • наличие работающих антивирусов в системе;
  • список задач, пароли от Wi-Fi, информация о хосте;
  • учётные данные, история браузера, cookies, платёжные сведения — всё это должно быть сохранено в браузере;
  • данные криптовалютных кошельков вроде Atomic и Exodus;
  • телефонные номера, адреса электронной почты, значки Discord;
  • данные игрока в Minecraft и Roblox.

Помимо этого, вредонос снимает скриншоты и крадёт определённые файлы, хранящиеся на рабочем столе и в директориях «Изображения», «Музыка», «Документы», «Видео», «Загрузки».

Буфер обмена жертвы также постоянно мониторится: зловред пытается найти и подменить там адреса криптокошельков.

При этом интересно, что злоумышленники используют в пакетах не менее 70 слоёв обфускации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России: даже с VPN мошенники могут узнать ваш район и украсть данные

МВД России рассказало, как мошенники могут использовать IP-адрес потенциальной жертвы. С его помощью злоумышленники способны определить её местоположение с точностью до района, что позволяет им организовывать широкий спектр атак — от DDoS и перехвата трафика до кражи личных данных.

Согласно материалам МВД, которые оказались в распоряжении РИА Новости, по IP-адресу можно определить местоположение пользователя с точностью до города, а в некоторых случаях — и до конкретного района. Эта информация активно используется для организации DDoS-атак.

Кроме того, знание геолокации жертвы повышает эффективность фишинговых атак, которые чаще всего направлены на получение персональных и конфиденциальных данных.

«В некоторых случаях, используя IP-адрес, злоумышленники могут перехватить трафик, если жертва подключается к незащищённым сетям, таким как общественные точки доступа Wi-Fi. Это может привести к утечке конфиденциальной информации», — предупреждает МВД.

При этом злоумышленники могут получить IP-адрес даже в тех случаях, когда пользователь использует прокси-сервер или VPN. Для этого они, как правило, эксплуатируют различные уязвимости в программном обеспечении или сетевых конфигурациях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru