Python-ի պակետների PyPI каталогում հայտնվել են երկու վնասակար գրադարան

Python որոշումների կատալոգում PyPI (Python Package Index) հայտնաբերվել են վտանգավոր փաթեթներ «python3-dateutil» և «jeIlyfish«, որոնք լիցքավորել է մեկ հեղինակ olgired2017 և թաքնվել են «dateutil» և «jellyfish» անվան մեջ «I» (i) խորհրդանշող փոխարինմամբ «l» (L)։ Նշված փաթեթները սերվերին տեղադրելուց հետո հարձակվողներ ուղարկել են համակարգում հայտնաբերված գաղտնաբառերի և օգտվողի գաղտնի տվյալների նիշերը։ Այս պահին խնդրահարույց փաթեթները արդեն հեռացված են PyPI կատալոգից։

Ուղիղ վտանգավոր կոդը գտնվում էր «jeIlyfish» փաթեթում, իսկ «python3-dateutil» փաթեթը օգտագործում էր այն որպես կախվածություն։
Անվանումները ընտրվել են անուշադրությամբ օգտվողների վրա, որոնք թույլ են տալիս սխալներ որոնմանը (typoscoping)։ Վտանգավոր «jeIlyfish» փաթեթը ներբեռնվել է մոտ մեկ տարի առաջ՝ 2018 թվականի դեկտեմբերի 11-ին և մնացել է անբացահայտված։ «python3-dateutil» փաթեթը ներբեռնվել է 2019 թվականի նոյեմբերի 29-ին և մի քանի օր անց սկսեց աստիճանաբար պայթեցվել մեկի կողմից, ով մշակող է։ Տեղադրման քանակի մասին տեղեկատվություն չի տրամադրվում։

jellyfish փաթեթը պարունակում էր կոդ, որը ներբեռնում էր «հեշերի» ցուցակը արտաքին GitLab ենթահանձնաժողովից։ Այս «հեշերի» աշխատող տրամաբանության վերլուծությունը ցույց տվեց, որ դրանք պարունակում էին base64 ֆունկցիայով կոդավորված սկրիպտ, որը ստանում է չափերից հետո։ Սկրիպտը որոնել էն համակարգում SSH և GPG բանալիները, ինչպես նաև որոշակի ֆայլերի տեսակներ տնային կատալոգից և PyCharm նախագծի տվյալները, ապա ուղարկել դրանք արտաքին սերվերին, որն աշխատում է DigitalOcean կլանային ենթահանձնաժողովում։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster