Vijesti Tehnologija
Ožujak 26, 2024

Zlonamjerni napad pogađa preko 170,000 XNUMX korisnika Top.gg putem lažne Python infrastrukture

Ukratko

Top.gg GitHub organizacija zajednica od 170,000 korisnika bila je meta zlonamjernih aktera u napadu na lanac nabave softvera

Zlonamjerni napad pogađa preko 170,000 XNUMX korisnika Top.gg putem lažne Python infrastrukture

Organizacijska zajednica Top.gg GitHub, koja se sastoji od više od 170,000 članova, bila je meta zlonamjernih aktera u napadu na lanac opskrbe softverom s dokazima koji sugeriraju uspješno iskorištavanje, utječući na više žrtava.

Dana 3. ožujka, korisnici su skrenuli pozornost "uredniku-sintaksi" na Discord chatu zajednice o sumnjivim aktivnostima povezanim s njegovim računom. “urednik-sintaksa” bio je šokiran otkrivši situaciju kroz svoj GitHub račun. Postalo je očito da je zlonamjerni softver utjecao na brojne pojedince, naglašavajući opseg i učinak napada.

Akteri prijetnje koristili su različite taktike, tehnike i procedure (TTP) u ovom napadu, koji je uključivao preuzimanje računa putem ukradenih kolačića preglednika, umetanje zlonamjernog koda s provjerenim obvezama, uspostavljanje prilagođenog Python zrcala i učitavanje zlonamjernih paketa u PyPi registar.

Primjetno je da je infrastruktura napada obuhvaćala web-mjesto dizajnirano da oponaša zrcaljenje paketa Python, registrirano pod domenom "files[.]pypihosted[.]org"—domenom koja cilja službenu Piton ogledalo, “files.pythonhosted.org”, uobičajeno spremište za pohranu datoteka artefakata paketa PyPi. Akteri prijetnje također su preuzeli Coloramu, naširoko korišteni alat s više od 150 milijuna preuzimanja mjesečno, dupliciranjem i ubacivanjem zlonamjernog koda. Sakrili su štetni teret unutar Colorame korištenjem razmaka i ugostili ovu izmijenjenu verziju na svom lažnom zrcalu typosquatted domene. Nadalje, doseg napadača išao je dalje od stvaranja zlonamjernih spremišta putem njihovih računa. Oteli su GitHub račune s visokom reputacijom i iskoristili resurse povezane s tim računima za zlonamjerne obveze. 

Osim širenja zlonamjernog softvera putem zlonamjernih GitHub repozitorija, napadači su također koristili zlonamjerni Python paket, "yocolor", za distribuciju paketa "colorama" koji sadrži zlonamjerni softver. Koristeći istu tehniku ​​typosquattinga, loši su akteri zlonamjerni paket ugostili na domeni "files[.]pypihosted[.]org" i koristili identično ime legitimnom paketu "colorama".

Manipulirajući postupkom instalacije paketa i iskorištavajući povjerenje koje korisnici imaju u ekosustavu paketa Python, napadač je osigurao instaliranje zlonamjernog paketa "colorama" kad god je zlonamjerna ovisnost navedena u zahtjevima projekta. Ova je taktika omogućila napadaču da zaobiđe sumnje i infiltrira se u sustave nesumnjivih programera koji su se oslanjali na integritet Python sustava za pakiranje.

Prema Spora magla Chief Information Security Officer “23pds”, zlonamjerni softver ciljao je mnoge popularne softverske aplikacije, izvlačeći osjetljive podatke kao što su informacije o novčaniku kriptovalute, podaci Discorda, podaci preglednika, sesije Telegrama i više.

Sadrži popis kriptekurencijske novčanike usmjeren na krađu iz žrtvinog sustava, zlonamjerni softver je skenirao direktorije povezane sa svakim novčanikom i pokušao izdvojiti datoteke povezane s novčanikom. Naknadno su ukradeni podaci novčanika komprimirani u ZIP datoteke i poslani na poslužitelj napadača.

Zlonamjerni je softver također pokušao ukrasti aplikaciju za razmjenu poruka Telegram podatke o sesiji skeniranjem direktorija i datoteka povezanih s Telegramom. Dobivanjem pristupa sesijama Telegrama, napadač je mogao neovlašteno ući u žrtvin Telegram račun i komunikaciju.

Ova kampanja primjer je sofisticirane taktike koju zlonamjerni akteri koriste za distribuciju zlonamjernog softvera putem pouzdanih platformi kao što su PyPI i GitHub. Nedavni incident s Top.gg naglašava važnost opreza pri instaliranju paketa i repozitorija, čak i iz renomiranih izvora. 

Izjava o odricanju od odgovornosti

U skladu s Smjernice projekta povjerenja, imajte na umu da informacije navedene na ovoj stranici nemaju namjeru i ne smiju se tumačiti kao pravni, porezni, investicijski, financijski ili bilo koji drugi oblik savjeta. Važno je ulagati samo ono što si možete priuštiti izgubiti i potražiti neovisni financijski savjet ako imate bilo kakvih nedoumica. Za dodatne informacije predlažemo da pogledate odredbe i uvjete, kao i stranice za pomoć i podršku koje pruža izdavatelj ili oglašivač. MetaversePost je predan točnom, nepristranom izvješćivanju, ali tržišni uvjeti podložni su promjenama bez prethodne najave.

O autoru

Alisa, predana novinarka u MPost, specijalizirao se za kriptovalute, dokaze bez znanja, ulaganja i ekspanzivno područje Web3. S oštrim okom za nove trendove i tehnologije, ona pruža sveobuhvatnu pokrivenost kako bi informirala i uključila čitatelje u krajolik digitalnih financija koji se neprestano razvija.

Više članaka
Alisa Davidson
Alisa Davidson

Alisa, predana novinarka u MPost, specijalizirao se za kriptovalute, dokaze bez znanja, ulaganja i ekspanzivno područje Web3. S oštrim okom za nove trendove i tehnologije, ona pruža sveobuhvatnu pokrivenost kako bi informirala i uključila čitatelje u krajolik digitalnih financija koji se neprestano razvija.

Od Ripplea do Big Green DAO-a: Kako projekti kriptovaluta pridonose dobrotvornim aktivnostima

Istražimo inicijative koje iskorištavaju potencijal digitalnih valuta u dobrotvorne svrhe.

Znati više

AlphaFold 3, Med-Gemini i drugi: način na koji umjetna inteligencija transformira zdravstvo 2024.

AI se manifestira na različite načine u zdravstvu, od otkrivanja novih genetskih korelacija do osnaživanja robotskih kirurških sustava...

Znati više
Pridružite se našoj zajednici inovativnih tehnologija
opširnije
Čitaj više
Od Ripplea do Big Green DAO-a: Kako projekti kriptovaluta pridonose dobrotvornim aktivnostima
Analiza Kriptovalute Wiki posao Obrazovanje Lifestyle tržišta softver Tehnologija
Od Ripplea do Big Green DAO-a: Kako projekti kriptovaluta pridonose dobrotvornim aktivnostima
Neka 13, 2024
AlphaFold 3, Med-Gemini i drugi: način na koji umjetna inteligencija transformira zdravstvo 2024.
AI Wiki Analiza probaviti Mišljenje posao tržišta Vijesti softver Priče i recenzije Tehnologija
AlphaFold 3, Med-Gemini i drugi: način na koji umjetna inteligencija transformira zdravstvo 2024.
Neka 13, 2024
Mreža Nim za uvođenje okvira za tokenizaciju vlasništva AI i provođenje prodaje prinosa s datumom snimke zakazanim za svibanj
tržišta Vijesti Tehnologija
Mreža Nim za uvođenje okvira za tokenizaciju vlasništva AI i provođenje prodaje prinosa s datumom snimke zakazanim za svibanj
Neka 13, 2024
Binance je partner s Argentinom u borbi protiv kibernetičkog kriminala
Mišljenje posao tržišta Vijesti softver Tehnologija
Binance je partner s Argentinom u borbi protiv kibernetičkog kriminala
Neka 13, 2024
CRYPTOMERIA LABS PTE. LTD.