Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



 
 
Thread Tools Display Modes
Prev Previous Post   Next Post Next
  #1  
Old 01-15-2025, 11:18 AM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Про опасную находку в официальном репозитории PyPI сообщили исследователи Fortinet.

Команда исследователей из Fortinet недавно обнаружила PyPI-пакет под названием shaderz, позволяющий провести атаку нулевого дня. Пакет был обнаружен 6 декабря с помощью системы, которую специалисты Fortinet используют для мониторинга экосистем с открытым кодом.
Shaderz появился в официальном репозитории PyPI 2 декабря 2022 года. У него была только одна версия – 0.0.1, в также отсутствовали описание, электронная почта автора и его страница.

Пустое описание пакета.

Пустая история релизов.
В пакете находится вредоносный скрипт setup.py, который загружает и запускает исполняемый файл в процессе установки.

Скрипт setup.py
Но специалистов куда больше заинтересовал URL-адрес, находящийся в скрипте:
https://cdn[.]discordapp[.]com/attachments/1045000289708687390/1045159487079723058/stub.exe . Как видно на скриншоте ниже, URL включает в себя следующий exe-файл (SHA 256): 33df1d9c50a9bd9d3e71dc61c0a7f41f7ca51612e9c3babcea 927adde169e62d.

Ранее этот URL-адрес не использовался злоумышленниками, а вот exe-файл отмечен как вредоносный.

Этот файл является python-скриптом, скомпилированным в исполняемый файл.
Команда Fortinet пообещала продолжать отслеживать вредоносную активность в экосистемах по типу PyPI и помогать компаниям бороться с подобными угрозами. С индикаторами компрометации можно ознакомиться здесь .
 

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 01:05 AM.