Repository-ul de pachete Python PyPI (Python Package Index) a suspendat temporar înregistrarea de noi utilizatori și proiecte. Motivul invocat este creșterea activității infractorilor, care au început să publice pachete cu cod malițios. Se remarcă faptul că, având în vedere că mai mulți administratori sunt în concediu, săptămâna trecută volumul proiectelor malițioase înregistrate a depășit capacitatea echipei rămase de a reacționa rapid. Dezvoltatorii planifică să restructureze unele procese de verificare în weekend, după care vor relua posibilitatea de înregistrare în repository.
Potrivit sistemului de monitorizare a activității malițioase de la compania Sonatype, în martie 2023 au fost găsite 6933 de pachete malițioase în catalogul PyPI, iar din 2019 numărul total al pachetelor malițioase depășește 115 mii. În decembrie 2022, în urma unui atac asupra catalogelor NuGet, NPM și PyPI, a fost înregistrată publicarea a 144 de mii de pachete cu cod pentru phishing și spam.
Majoritatea pachetelor malițioase se maschează sub biblioteci populare prin intermediul type squatting-ului (atribuitul de nume similare, dar care diferă prin câteva caractere, de exemplu, exampl în loc de example, djangoo în loc de django, pyhton în loc de python etc.) — infractorii se bazează pe utilizatorii neatenți care au tastat greșit sau nu au observat diferențele în nume în căutare. Acțiunile malițioase constau de obicei în trimiterea datelor confidențiale găsite pe sistemul local, rezultând din identificarea fișierelor tipice cu parole, chei de acces, portofele criptografice, tokenuri, cookie-uri de sesiune și alte informații confidențiale.
Sursa: opennet.ro
