• About
  • Privacy Policy
  • Disclaimer
  • Contact
TomorrowPosT
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni
No Result
View All Result
TomorrowPost
No Result
View All Result

Pacchetti PyPI dannosi sono stati i token cloud – Over 14.100 obtain prima della rimozione

Michele by Michele
15/03/2025
Home Security
Condividi su FacebookCondividi su WhatsappCondividi su Twitter


15 marzo 2025Ravie Lakshmanan Sicurezza del malware / catena di approvvigionamento

Pacchetti pypi dannosi

I ricercatori di Cybersecurity hanno avvertito di una campagna dannosa che si rivolge agli utenti del repository Python Package deal Index (PYPI) con librerie fasulle che mascherano come utility correlate al “tempo”, ma ospitano funzionalità nascoste per rubare dati sensibili come tokens di accesso al cloud.

Società di sicurezza della catena di approvvigionamento software program inverte disse Ha scoperto due serie di pacchetti per un totale di 20. I pacchetti sono stati scaricati cumulativamente oltre 14.100 volte –

  • Snapshot-Picture (2.448 obtain)
  • Time-Test-Server (316 obtain)
  • Time-Test-Server-get (178 obtain)
  • Analisi del tempo (144 obtain)
  • Analyzer di tempo (74 obtain)
  • Time-Server-test (155 obtain)
  • Time-Service-Checker (151 obtain)
  • Aclient-SDK (120 obtain)
  • Acloud-Consumer (5.496 obtain)
  • Acloud-Clienti (198 obtain)
  • Acloud-Consumer-use (294 obtain)
  • Alicloud-Consumer (622 obtain)
  • Alicloud-Consumer-SDK (206 obtain)
  • AmzClient-SDK (100 obtain)
  • AWSCloud-Consumer-Core (206 obtain)
  • Credential-Python-SDK (1.155 obtain)
  • enumer-iam (1.254 obtain)
  • tclient-sdk (173 obtain)
  • Tcloud-Python-SDKS (98 obtain)
  • TCLOUD-PYTHON-TEST (obtain 793)

Mentre il primo set si riferisce ai pacchetti utilizzati per caricare i dati nell’infrastruttura dell’attore di minaccia, il secondo cluster è costituito da pacchetti che implementano funzionalità dei shopper cloud per diversi servizi come Alibaba Cloud, Amazon Internet Companies e Tencent Cloud.

Sicurezza informatica

Ma hanno anche utilizzato pacchetti correlati “time” per exfiltrate Cloud Secrets and techniques. Tutti i pacchetti identificati sono già stati rimossi dal PYPI come alla scrittura.

Ulteriori analisi hanno rivelato che tre dei pacchetti, acloud-client, enumer-iamE TCLOUD-PYTON-TESTè stato elencato come dipendenza di un progetto GitHub relativamente popolare chiamato Accesskey_tools Questo è stato biforcuto 42 volte e ha iniziato 519 volte.

Pacchetti pypi dannosi

Un commit di codice sorgente che fa riferimento a Tcloud-Python-test è stato effettuato l’8 novembre 2023, indicando che il pacchetto è stato disponibile per il obtain su PYPI da allora. Il pacchetto è stato scaricato 793 volte fino advert oggi, per statistiche da Pepy.tech.

La divulgazione arriva mentre Fortinet FortiGuard Labs ha dichiarato di aver scoperto migliaia di pacchetti su PYPI e NPM, alcuni dei quali sono stati trovati per incorporare script di installazione sospetti progettati per distribuire codice dannoso durante l’installazione o comunicare con server esterni.

“Gli URL sospetti sono un indicatore chiave di pacchetti potenzialmente dannosi, in quanto vengono spesso utilizzati per scaricare carichi utili aggiuntivi o stabilire comunicazioni con server di comando e controllo (C&C), dando al controllo degli aggressori sui sistemi infetti”, Jenna Wang disse.

“In 974 pacchetti, tali URL sono collegati al rischio di esfiltrazione di dati, ulteriori obtain di malware e altre azioni dannose. È fondamentale esaminare e monitorare gli URL esterni nelle dipendenze del pacchetto per prevenire lo sfruttamento.”

Hai trovato questo articolo interessante? Seguici Twitter  E LinkedIn Per leggere più contenuti esclusivi che pubblichiamo.



Tags: clouddannosidelladownloadpacchettiprimaPyPIrimozionesonoStatitoken
Michele

Michele

Next Post
Il nuovo aggiornamento dichiarato renderà il tuo personaggio più potente

Il nuovo aggiornamento dichiarato renderà il tuo personaggio più potente

Recommended.

Satya Nadella su LinkedIn: annunciare la disponibilità del modello di ragionamento O3-Mini in Microsoft …

12/02/2025
Recensione della serie e della giacca della serie Huk Professional

Recensione della serie e della giacca della serie Huk Professional

27/05/2025

Trending.

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

I tagli di finanziamento NIH sembrano attingere al rapporto della Fondazione Heritage che fa esplodere lo “workers Dei”

11/02/2025

TomorrowPost

Welcome to Tomorrow Post – your trusted source for the latest in computers, gaming, tech gear, Microsoft, software, cybersecurity, and much more! Our mission is simple: to provide technology enthusiasts, professionals, and business leaders with accurate, insightful, and up-to-date information that helps them navigate the ever-evolving world of technology.

Categorie

  • Apple
  • Computers
  • Gaming
  • Gear
  • Microsoft
  • Mobile
  • News
  • Review
  • Security
  • Software & Apps
  • Tech for Business
  • Tech News

Recent News

I cineasti hanno usato 20 iPhone contemporaneamente per sparare ’28 anni dopo ‘

I cineasti hanno usato 20 iPhone contemporaneamente per sparare ’28 anni dopo ‘

30/05/2025
Gli hacker collegati in Cina sfruttano SAP e SQL Server difetti negli attacchi in Asia e Brasile

Gli hacker collegati in Cina sfruttano SAP e SQL Server difetti negli attacchi in Asia e Brasile

30/05/2025
  • About
  • Privacy Policy
  • Disclaimer
  • Contact

© 2025- https://tomorrowpost.net- All Rights Reserved

No Result
View All Result
  • Home
  • Computers
    • Gaming
  • Gear
    • Apple
    • Mobile
  • Microsoft
    • Software & Apps
  • Review
    • Security
  • Tech for Business
  • Tech News
  • News
  • Termini e condizioni

© 2025- https://tomorrowpost.net- All Rights Reserved