Наука и техника

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

В репозитории Python Package Index (PyPI) нашлась очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake. Задача «белой змеи» — вытащить конфиденциальные данные жертвы.

Пользователей Windows предупредили о новом «трояне»

© Unsplash

Пакеты, которых стоит остерегаться, имеют следующие имена: nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends и TestLibs111. Их загрузил злоумышленник с ником WS.

«В упомянутых пакетах можно найти зашифрованный Base64 исходный код Python-скриптов. Он располагается в файлах setup.py. В зависимости от версии операционной системы конечный пейлоад устанавливается после инсталляции Python-пакетов», — пишет в отчёте команда Fortinet FortiGuard Labs.

Если на целевом компьютере установлена Windows, жертва получает в систему вредонос WhiteSnake. Пользователям Linux достаётся скрипт на Python, собирающий конфиденциальную информацию.

В феврале прошлого года мы писали про WhiteSnake, который может атаковать как Windows, так и Linux. Тем не менее функциональность трояна в *nix-системах ограничена.

Летом прошлого года киберпреступники рассылали WhiteSnake российским компаниям от лица Роскомнадзора.

«Белая змея» может вытаскивать данные из браузеров, криптовалютных кошельков и популярных приложений: WinSCP, CoreFTP, Windscribe, Filezilla, AzireVPN, Snowflake, Steam, Discord, Signal и Telegram.

Исследователи из Checkmarx считают, что за распространением WhiteSnake стоит группировка PYTA31. Интересно, что найденные в PyPI пакеты демонстрируют функциональность клипера — вредоноса, перехватывающего данные в буфере обмена.

Источник: news.rambler.ru

Похожие записи

Обнаружен эффективный способ борьбы с глобальным потеплением

Ученые разгадали тайну «Бермудского треугольника»

Британские ученые исследуют связь Стоунхенджа с Луной

В 2027 году Китай может начать строительство крупнейшего в мире коллайдера

Продажи первого планшета от Poco начнутся 23 мая

Тайвань при помощи SpaceX запустит первый спутник связи в 2026 году

Следы первой жизни на Земле найдены в Саудовской Аравии

Ученые назвали органические туманы одной из вероятных причин появления жизни на Земле

Приложение Google получило собственный центр уведомлений на Android

Ученые определили период появления вызвавшей в Ирландии голод фитофторы

Новый Samsung Galaxy S24 Ultra сравнили с iPhone 15 Pro Max по качеству камер

Лунный кратер назвали в честь российского академика

Ваш комментарий

90 − = 81

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее