Pythoni pakettide PyPI (Python Package Index) register on ajutiselt lõpetanud uute kasutajate ja projektide registreerimise. Põhjuseks on märgitud küberkurjategijate aktiivsuse tõus, kes on hakanud avaldama pahatahtlikku koodi sisaldavaid pakette. Täheldatakse, et arvestades mitme administraatori puhkust, ületas eelmisel nädalal registreeritud pahatahtlike projektide arv ülejäänud PyPI meeskonna reageerimisvõime. Arendajad plaanivad nädalavahetusel mõned kontrollimisprotsessid ümber korraldada ning seejärel taastada registreerimise võimaluse registris.
Sonatype'i pahatahtliku tegevuse jälgimissüsteemi andmetel leiti märtsis 2023 PyPI kataloogist 6933 pahatahtlikku paketti ning kokku on alates 2019. aastast tuvastatud üle 115 000 pahatahtliku paketi. 2022. aasta detsembris toimunud rünnaku tulemusena NuGeti, NPMi ja PyPI kataloogidesse registreeriti 144 000 paketti, mis sisaldas andmeid pettuste ja rämpsposti jaoks.
Enamik pahatahtlikke pakette maskeeruvad populaarsete teekide alla, kasutades nimede sarnastamist (nt exampl selle asemel, et example, djangoo selle asemel, et django, pyhton selle asemel, et python jne) — küberkurjategijad loodavad tähelepanematutele kasutajatele, kes teevad trükivigu või ei märka nimeerinevusi otsingu ajal. Pahatahtlikud tegevused piirduvad tavaliselt konfidentsiaalsete andmete saatmisega, mis on leitud kohalikult süsteemilt, kindlaksmääratud tüüpi failide kaudu, mis sisaldavad paroole, pääsukoodi, krüptoraha rahakotte, token'eid, seansi küpsiseid ja muud konfidentsiaalset teavet.
Allikas: opennet.ru
