Des applications malveillantes dans des packages Python.
Des centaines de packages Python malveillants ont été découverts en train de voler des données sensibles. Une campagne malveillante, que les chercheurs ont observée de plus en plus complexe au cours des six derniers mois, a implanté sur des plateformes open source des centaines de packages de vol d’informations qui ont compté environ 75 000 téléchargements. La campagne est surveillée depuis début avril par les analystes de l’équipe Supply Chain Security de Checkmarx, qui ont découvert 272 packages contenant du code permettant de voler des données sensibles sur des systèmes ciblés.
Python : la Corée du Nord cache des malwares dans les packages PyPi. Selon les constatations, l’infection entre dans le cadre d’une campagne en cours visant la chaîne d’approvisionnement en logiciels malveillants, connue sous le nom de VMConnect. Il existe des indications laissant penser que des acteurs soutenus par l’État nord-coréen pourraient être impliqués dans cette campagne.
Trois nouveaux packages Python malveillants découverts dans le référentiel PyPI liés à des acteurs malveillants nord-coréens. Le package tablediter inclut un code malveillant qui s’exécute dans une boucle d’exécution sans fin et contacte périodiquement un serveur distant pour récupérer et exécuter une charge utile encodée en Base64. La nature exacte de la charge utile est encore inconnue. Il est à noter que tablediter ne déclenche plus le code malveillant immédiatement après l’installation.
Déjà en juin 2022, de multiples paquets Python malveillants disponibles sur le dépôt PyPI auraient été surpris en train de voler des informations sensibles comme les identifiants AWS et de les transmettre à des points d’extrémité exposés publiquement et accessibles à tous. Ces paquets ont été découverts par les chercheurs en sécurité de la société de cybersécurité Sonatype. Après un examen approfondi, les chercheurs ont identifié les paquets suivants comme étant malveillants : “loglib-modules”, “pyg-modules”, “pygrata”, “pygrata-utils”, “hkg-sol-utils”.
Une violation de données est le rejet intentionnel ou non sécurisé de l'information au sein d'un environnement non sécurisé. Les autres termes de ce phénomène peuvent être la divulgation de l'information, la fuite de données et également le déversement de données. Une violation de données est un incident de sécurité transmettant des données sensibles, protégées ou confidentielles, qui sont volées ou utilisées par une personne non autorisée à le faire. Le phishing et le scraping sont largement utilisés pour voler des informations à l'insu de l'internaute et de l'entreprise.