Python paketite reposiitorm PyPI (Python Package Index) on ajutiselt lĂ”petanud uute kasutajate ja projektide registreerimise. PĂ”hjuseks on vĂ€lja toodud pahatahtlike kasutajate tegevuse puhang, kes on hakanud avaldama pahavaraga pakette. Teatatakse, et mĂ”nede administraatorite puhkusele jÀÀmise tĂ”ttu ĂŒletas eelmisel nĂ€dalal registreeritud pahatahtlike projektide arv ĂŒlejÀÀnud PyPI tiimi suutlikkuse kiiresti reageerida. Arendajad plaanivad nĂ€dalavahetusel mĂ”ningate kontrollprotsesside ĂŒmberkorraldamist, pĂ€rast mida taastatakse registreerimismehhanism reposiitoris.
Sonatype'i pahatahtliku aktiivsuse jĂ€lgimisseadmestike andmetel leiti mĂ€rtsis 2023 PyPI kataloogis 6933 pahatahtlikku paketti, ning kokku on alates 2019. aastast tuvastatud ĂŒle 115 000 pahatahtliku paketi. 2022. aasta detsembris toimunud rĂŒnnaku tagajĂ€rjel NuGet, NPM ja PyPI kataloogides fikseeriti 144 000 paketti, mis sisaldasid andmeid kalastamise ja rĂ€mpsposti jaoks.
Enamik pahatahtlikke pakette maskeeritakse populaarsete teegide hulka sobivate nimede loomise abil (nĂ€iteks, exampl asemel example, djangoo asemel django, pyhton asemel python jne) â pahatahtlikud kasutajad loodavad tĂ€helepanematutele kasutajatele, kes teevad trĂŒkivigu vĂ”i ei mĂ€rka nimede erinevusi otsingute kĂ€igus. Pahavara tegevus keskendub tavaliselt konfidentsiaalsete andmete, nĂ€iteks paroolide, pÀÀsukoodide, krĂŒptorahakottide, tokenite, seanssikĂŒpsiste ning muude konfidentsiaalsete andmete saatmisele, mis on tuvastatud lokaalses sĂŒsteemis tĂŒĂŒpiliste failide kaudu.
Allikas: opennet.ru
