Наука и техника

Новые пакеты в PyPI устанавливают троян WhiteSnake на Windows-компьютеры

В репозитории Python Package Index (PyPI) нашлась очередная порция вредоносных пакетов, доставляющих на Windows-компьютеры вредоносную программу WhiteSnake. Задача «белой змеи» — вытащить конфиденциальные данные жертвы.

Пользователей Windows предупредили о новом «трояне»

© Unsplash

Пакеты, которых стоит остерегаться, имеют следующие имена: nigpal, figflix, telerer, seGMM, fbdebug, sGMM, myGens, NewGends и TestLibs111. Их загрузил злоумышленник с ником WS.

«В упомянутых пакетах можно найти зашифрованный Base64 исходный код Python-скриптов. Он располагается в файлах setup.py. В зависимости от версии операционной системы конечный пейлоад устанавливается после инсталляции Python-пакетов», — пишет в отчёте команда Fortinet FortiGuard Labs.

Если на целевом компьютере установлена Windows, жертва получает в систему вредонос WhiteSnake. Пользователям Linux достаётся скрипт на Python, собирающий конфиденциальную информацию.

В феврале прошлого года мы писали про WhiteSnake, который может атаковать как Windows, так и Linux. Тем не менее функциональность трояна в *nix-системах ограничена.

Летом прошлого года киберпреступники рассылали WhiteSnake российским компаниям от лица Роскомнадзора.

«Белая змея» может вытаскивать данные из браузеров, криптовалютных кошельков и популярных приложений: WinSCP, CoreFTP, Windscribe, Filezilla, AzireVPN, Snowflake, Steam, Discord, Signal и Telegram.

Исследователи из Checkmarx считают, что за распространением WhiteSnake стоит группировка PYTA31. Интересно, что найденные в PyPI пакеты демонстрируют функциональность клипера — вредоноса, перехватывающего данные в буфере обмена.

Источник: news.rambler.ru

Похожие записи

Аккумулятор Apple Vision Pro оказался лучше, чем ожидалось

Популярные в США электронные замки Chirp оказались подвержены удалённому взлому

Археологи обнаружили в Англии таинственный древнеримский артефакт

Госкомиссия утвердила экипаж «Союза МС-25»

MSI начала бесплатную раздачу HDD на 500 ГБ. Но не всем

В Европе приготовились к запуску спутника Φsat-2 с ИИ

Раскрыт список смартфонов и планшетов, которые получат новейший OneUI 7

В X (ранее «Твиттер») зафиксирован рекордный уровень активности на фоне выборов в США

Почему не стоит торопиться с покупкой нового Android-смартфона

Минцифры Башкирии: отключения WhatsApp и Telegram вне компетенции местной власти

Аборигены Австралии умели вести бизнес за тысячи лет до колонизации

OnePlus Ace 3 Pro получит 6100 мАч и 100-Вт быструю зарядку

Ваш комментарий

− 4 = 3

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее