NĂ« katalogun e pakove Python, PyPI (Python Package Index) paketat e dĂ«mshme â» dhe «â, tĂ« cilat u ngarkuan nga njĂ« autor olgired2017 dhe u maskuan si paketa popullore â» dhe «â (dallohet nga pĂ«rdorimi i simbolit âIâ (i) nĂ« vend tĂ« âlâ (L) nĂ« emĂ«r). Pasi instaloheshin paketat pĂ«rkatĂ«se nĂ« server, çelĂ«sat e enkriptimit dhe tĂ« dhĂ«nat e ndjeshme tĂ« pĂ«rdoruesit qĂ« gjendeshin nĂ« sistem dĂ«rgoheshin te sulmuesi. Aktualisht paketat problematike janĂ« fshirĂ« nga katalogu PyPI.
Kodi dĂ«mshpĂ«rblues ishte i pranishĂ«m nĂ« paketĂ«n âjeIlyfishâ, ndĂ«rsa paketa âpython3-dateutilâ e pĂ«rdorte atĂ« si varĂ«si.
Emrat u zgjodhĂ«n duke llogaritur pĂ«rdoruesit e pavĂ«mendshĂ«m qĂ« gabojnĂ« gjatĂ« kĂ«rkimit (). Paketa e dĂ«mshme âjeIlyfishâ u ngarkua rreth njĂ« vit mĂ« parĂ« â mĂ« 11 dhjetor 2018 dhe mbeti e padukshme. Paketa âpython3-dateutilâ u ngarkua mĂ« 29 nĂ«ntor 2019 dhe disa ditĂ« mĂ« vonĂ« shkaktoi dyshime te njĂ« nga zhvilluesit. Informacioni mbi numrin e instalimeve tĂ« pakove tĂ« dĂ«mshme nuk Ă«shtĂ« dhĂ«nĂ«.
Paketa jellyfish pĂ«rfshinte kodin qĂ« ngarkonte njĂ« listĂ« âhashâ-esh nga njĂ« depo e jashtme nĂ« bazĂ« tĂ« GitLab. Analiza e logjikĂ«s sĂ« punĂ«s me kĂ«to âhashâ-e tregoi se ato pĂ«rmbanin njĂ« skript tĂ« koduar me funksionin base64 dhe qĂ« ekzekutohej pas dekodimit. Skripti kĂ«rkonte nĂ« sistem çelĂ«sat SSH dhe GPG, si dhe disa lloje dosjesh nga katalogu kryesor dhe kredencialet pĂ«r projektet PyCharm, pas sĂ« cilĂ«s i dĂ«rgonte ato nĂ« njĂ« server tĂ« jashtĂ«m, tĂ« vendosur nĂ« infrastrukturĂ«n nĂ« cloud tĂ« DigitalOcean.
Burimi: opennet.ru
