Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

В репозитории Python Package Index (PyPI) нашлась очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake. Задача «белой змеи» — вытащить конфиденциальные данные жертвы.

Пакеты, которых стоит остерегаться, имеют следующие имена: nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends и TestLibs111. Их загрузил злоумышленник с ником WS.

«В упомянутых пакетах можно найти зашифрованный Base64 исходный код Python-скриптов. Он располагается в файлах setup.py. В зависимости от версии операционной системы конечный пейлоад устанавливается после инсталляции Python-пакетов», — пишет в отчёте команда Fortinet FortiGuard Labs.

Если на целевом компьютере установлена Windows, жертва получает в систему вредонос WhiteSnake. Пользователям Linux достаётся скрипт на Python, собирающий конфиденциальную информацию.

В феврале прошлого года мы писали про WhiteSnake, который может атаковать как Windows, так и Linux. Тем не менее функциональность трояна в *nix-системах ограничена.

Летом прошлого года киберпреступники рассылали WhiteSnake российским компаниям от лица Роскомнадзора.

«Белая змея» может вытаскивать данные из браузеров, криптовалютных кошельков и популярных приложений: WinSCP, CoreFTP, Windscribe, Filezilla, AzireVPN, Snowflake, Steam, Discord, Signal и Telegram.

 

Исследователи из Checkmarx считают, что за распространением WhiteSnake стоит группировка PYTA31. Интересно, что найденные в PyPI пакеты демонстрируют функциональность клипера — вредоноса, перехватывающего данные в буфере обмена.

Windows 11 сможет подхватывать чаты WhatsApp с Android

Microsoft продолжает сближать Android и Windows 11. Теперь в центре внимания оказался WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России). В тестовых сборках Windows 11 заметили поддержку функции Resume для популярного мессенджера. По сути, речь идёт о возможности продолжить разговор (а возможно, и звонок), начатый на смартфоне.

Функция Resume — это своего рода аналог Apple Handoff. Идея простая: начал что-то на одном устройстве, продолжил на другом.

Например, открыл документ на Android, включил компьютер, и Windows предлагает «подхватить» задачу с того же места. Звучит красиво, но на практике Resume пока работает далеко не всегда и поддерживается лишь несколькими приложениями.

С WhatsApp ситуация пока ещё более загадочная. Переключатель Resume уже появлялся у некоторых пользователей в настройках Windows 11 (Настройки > Приложения > Resume), причём автоматически, а потом так же внезапно исчезал. При этом сама функция фактически не работает.

 

Если Microsoft доведёт идею до ума, сценарий может быть вполне удобным. Представьте: вы читаете длинный чат на смартфоне или набрасываете ответ, затем садитесь за десктоп, а система сразу предлагает открыть именно этот диалог, без ручного поиска и прокрутки.

Теоретически это может касаться и черновиков сообщений. Вопрос с возобновлением звонков остаётся открытым, поскольку технически это гораздо сложнее, чем просто «перенести» контекст переписки.

Правда, тут возникает логичный вопрос: а нужен ли WhatsApp вообще такой Resume? Сообщения в мессенджере и так синхронизируются в реальном времени между устройствами. Возможно, Microsoft делает ставку не на сам факт синхронизации, а на удобство возвращения к конкретному месту в разговоре.

RSS: Новости на портале Anti-Malware.ru