Në katalogun e paketave Python, PyPI janë identifikuar dy biblioteka të dëmshme

NĂ« katalogun e pakove Python, PyPI (Python Package Index) zbulua paketat e dĂ«mshme “python3-dateutil» dhe «jeIlyfish”, tĂ« cilat u ngarkuan nga njĂ« autor olgired2017 dhe u maskuan si paketa popullore “dateutil» dhe «jellyfish” (dallohet nga pĂ«rdorimi i simbolit “I” (i) nĂ« vend tĂ« “l” (L) nĂ« emĂ«r). Pasi instaloheshin paketat pĂ«rkatĂ«se nĂ« server, çelĂ«sat e enkriptimit dhe tĂ« dhĂ«nat e ndjeshme tĂ« pĂ«rdoruesit qĂ« gjendeshin nĂ« sistem dĂ«rgoheshin te sulmuesi. Aktualisht paketat problematike janĂ« fshirĂ« nga katalogu PyPI.

Kodi dĂ«mshpĂ«rblues ishte i pranishĂ«m nĂ« paketĂ«n “jeIlyfish”, ndĂ«rsa paketa “python3-dateutil” e pĂ«rdorte atĂ« si varĂ«si.
Emrat u zgjodhĂ«n duke llogaritur pĂ«rdoruesit e pavĂ«mendshĂ«m qĂ« gabojnĂ« gjatĂ« kĂ«rkimit (typosquatting). Paketa e dĂ«mshme “jeIlyfish” u ngarkua rreth njĂ« vit mĂ« parĂ« — mĂ« 11 dhjetor 2018 dhe mbeti e padukshme. Paketa “python3-dateutil” u ngarkua mĂ« 29 nĂ«ntor 2019 dhe disa ditĂ« mĂ« vonĂ« shkaktoi dyshime te njĂ« nga zhvilluesit. Informacioni mbi numrin e instalimeve tĂ« pakove tĂ« dĂ«mshme nuk Ă«shtĂ« dhĂ«nĂ«.

Paketa jellyfish pĂ«rfshinte kodin qĂ« ngarkonte njĂ« listĂ« “hash”-esh nga njĂ« depo e jashtme nĂ« bazĂ« tĂ« GitLab. Analiza e logjikĂ«s sĂ« punĂ«s me kĂ«to “hash”-e tregoi se ato pĂ«rmbanin njĂ« skript tĂ« koduar me funksionin base64 dhe qĂ« ekzekutohej pas dekodimit. Skripti kĂ«rkonte nĂ« sistem çelĂ«sat SSH dhe GPG, si dhe disa lloje dosjesh nga katalogu kryesor dhe kredencialet pĂ«r projektet PyCharm, pas sĂ« cilĂ«s i dĂ«rgonte ato nĂ« njĂ« server tĂ« jashtĂ«m, tĂ« vendosur nĂ« infrastrukturĂ«n nĂ« cloud tĂ« DigitalOcean.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster