Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 02-01-2025, 04:13 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Web-страницы поддельных пакетов содержат ссылки на стриминговые сайты с пиратским контентом.

Злоумышленники заполняют официальный репозиторий программных пакетов Python Package Index (PyPI) спам-пакетами, названными в честь форумов и сайтов с пиратским контентом. Каждый из многочисленных пакетов публикуется уникальной учетной записью, что затрудняет их удаление и эффективную борьбу со спамерскими аккаунтами.
Проблему обнаружил специалист Адам Бош (Adam Boesch) из компании Sonatype, который проводил аудит набора данных и заметил необычный компонент PyPI, названный в честь популярного телесериала.
Хотя некоторым из этих пакетов уже несколько недель, спамеры до сих пор продолжают добавлять новые пакеты в PyPI. Результаты поисковых запросов показывают свыше 10 тыс. подобных пакетов, однако, согласно изданию Bleeping Computer, настоящее количество является намного меньшим.
Web-страницы поддельных пакетов содержат ключевые слова для спама и ссылки на стриминговые сайты, законность которых вызывает сомнения. Помимо ключевых слов и ссылок пакеты также содержат файлы с функциональным кодом и сведения об авторе пакета, взятые из других легитимных пакетов PyPI. Например, пакет watch-army-of-the-dead-2021-full-online-movie-free-hd-quality содержал информацию об авторе и код из реального пакета jedi-language-server. Как предполагают эксперты, таким образом злоумышленники маскируют свой спам и стараются усложнить его обнаружение.
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 03:04 PM.