4 konto on PyPI-s konfiskeeritud ja välja on antud pahatahtlikud versioonid num2words

Küberturvalisuse ekspertide hoiatuste kohaselt on ilmunud teave Phishing'u ohvrite kohta, kelle üleminekud toimusid hiljuti Python Packagi Indeksi (PyPI) hoidlas. E-kirjade saatmisest, mis nõudsid e-posti aadressi kinnitamist ja viitasid valele saidile pypj.org (täht 'j' asemel 'i'), suudeti hankida 4 hooldaja kontod.

Seetõttu genereerisid kurjategijad kaks API juurdepääsukoodi ning avaldasid kaks versiooni num2words projektist (0.5.15 ja 0.5.16), mis sisaldasid pahatahtlikku koodi. Num2words moodul, millel on üle 3 miljoni allalaadimise kuus, pakub funktsioone numbrite tekstiline esitamine. Num2words pahatahtlikud väljaanded eemaldati PyPI administraatorite poolt tunni jooksul pärast avaldamist.

Kaksifaktorilise autentimise kaudu kontode kaitseks kasutasid ründajad läbipaistvat edastamist pypj.org pahavara saidilt tõelisele pypi.org lehele, mistõttu kasutajal tekkis tunne, et ta töötab reaalsete PyPI kataloogidega. Ka sisselogimisleht edastati ja ründajad kontrollisid mitte ainult algselt sisestatud sisselogimisparooli, vaid ka vastust teise autentimise teguri kontrollküsimusele.

Tulevaste rünnakute tõrjumiseks on PyPI administraatorid rakendanud kaitsesüsteemi, mis kontrollib domeeni JavaScripti kaudu kliendipoolsel poolel ja kuvab hoiatuse, kui hash-id ei ühti. of domains Ründajal ei takista miski sarnase skripti filtreerimist või kontrollhashi asendamist tasemel proxy.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster