PyPI wstrzymał rejestrację nowych użytkowników i projektów z powodu złośliwej aktywności.

Repozytorium pakietów Pythona PyPI (Python Package Index) tymczasowo wstrzymało rejestrację nowych użytkowników i projektów. Powodem jest wzrost aktywności cyberprzestępców, którzy publikują pakiety z złośliwym kodem. Zauważono, że w związku z urlopem kilku administratorów, w ubiegłym tygodniu liczba zarejestrowanych złośliwych projektów przekroczyła możliwości pozostałego zespołu PyPI w szybkim reagowaniu. Programiści planują w ciągu weekendu przebudować niektóre procesy weryfikacji, a następnie wznowić możliwość rejestracji w repozytorium.

Z danych systemu monitorowania złośliwej aktywności firmy Sonatype wynika, że w marcu 2023 r. w katalogu PyPI znaleziono 6933 złośliwych pakietów, a łączna liczba wykrytych złośliwych pakietów od 2019 roku przekroczyła 115 tysięcy. W grudniu 2022 roku, w wyniku ataku na katalogi NuGet, NPM i PyPI, zarejestrowano publikację 144 tysięcy pakietów z kodem do phishingu i spamu.

Większość złośliwych pakietów maskuje się pod popularnymi bibliotekami przy pomocy type squattingu (przydzielanie podobnych nazw, różniących się pojedynczymi znakami, na przykład exampl zamiast example, djangoo zamiast django, pyhton zamiast python itp.) — cyberprzestępcy liczą na nieuważnych użytkowników, którzy popełnili błąd lub nie zauważyli różnic w nazwie podczas poszukiwania. Działania złośliwe najczęściej sprowadzają się do przesyłania poufnych danych znalezionych na lokalnym systemie, w wyniku identyfikacji typowych plików z hasłami, kluczami dostępu, portfelami kryptograficznymi, tokenami, ciasteczkami sesyjnymi oraz innymi poufnymi informacjami.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster