Bom dia, Thiago!
Alerta na nuvem: Check Point Software detecta nova campanha de typosquatting no PyPI
Os pesquisadores da equipe CloudGuard de segurança na nuvem descobriram mais de 500 pacotes maliciosos no último dia 26 de março
São Paulo, 02 de abril de 2024 — Os pesquisadores da Check Point Software detectaram uma nova campanha de typosquatting* que incluía mais de 500 pacotes maliciosos, implantados em duas ondas distintas no Python Package Index, conhecido por PyPI. Com mais de 800 mil usuários, o PyPI serve como repositório oficial para pacotes de software adaptados à linguagem de programação Python. Como um hub centralizado, facilita a descoberta, instalação e compartilhamento de pacotes Python de código aberto entre desenvolvedores em todo o mundo.
Desse total de 500 pacotes maliciosos descobertos, os pesquisadores informaram que cerca de 200 pacotes foram introduzidos inicialmente, seguidos por um lote adicional de mais de 300. Cada pacote originou-se de uma conta de mantenedor exclusiva com metadados distintos, como nome e e-mail.
Notavelmente, cada conta mantenedora carregou apenas um pacote, indicando a utilização de automação na orquestração do ataque. Isto aponta o desafio persistente colocado por atacantes determinados, que contornam habilmente as restrições da plataforma, apesar dos esforços do PyPI para fortalecer as suas defesas.
A natureza descentralizada dos uploads, com cada pacote atribuído a um usuário diferente, complica os esforços para identificar essas entradas maliciosas. As contas associadas à campanha descoberta pela Check Point Software foram criadas no último dia 26 de março, com os pacotes maliciosos carregados rapidamente no dia seguinte, provavelmente como uma tática de camuflagem para evitar a detecção por mecanismos heurísticos de verificação de malware.
O PyPI tem se tornado cada vez mais um alvo de atividades maliciosas, com agentes de ameaças enviando pacotes projetados para comprometer usuários desavisados. Esses pacotes maliciosos normalmente consistem em três elementos principais:
1) o próprio código malicioso; 2) a estratégia empregada para o ataque (como aproveitar os recursos dinâmicos do PyPI para injetar código malicioso durante o processo de instalação); 3) o método de infecção (o motivo por que os usuários do PyPI instalarão esses pacotes maliciosos em primeiro lugar).
Os pesquisadores da Check Point Software explicam que a instalação desses pacotes expôs os usuários ao possível roubo de suas informações de identificação pessoal e à instalação de malware em seus sistemas. Após a detecção, eles notificaram imediatamente o PyPI sobre esses pacotes, levando à sua remoção pela equipe administrativa do PyPI.
Para os usuários saberem se sua organização foi afetada, os pesquisadores disponibilizaram em seu blog uma lista completa de pacotes maliciosos que foram descobertos. No blog há ainda mais detalhes técnicos sobre esta nova campanha contra o PyPI.
* A prática do typosquatting constitui-se em trocar ou tirar alguma letra do nome de domínio a ser registrado, imitando um domínio já registrado ou efetuar o registro de marcas conhecidas com pequenas alterações na grafia com o objetivo de confundir o usuário, valendo-se dos constantes e corriqueiros erros que ocorrem quando da digitação desses endereços.
Sobre a Check Point Software Technologies Ltd.
A Check Point Software Technologies Ltd é uma das principais provedoras de plataforma de segurança cibernética fornecida pela nuvem e alimentada por IA, protegendo mais de 100.000 organizações em todo o mundo. A Check Point Software aproveita o poder da IA em todos os níveis para aumentar a eficiência e a precisão da segurança cibernética por meio de sua Plataforma Infinity, com taxas de detecção líderes do setor que permitem a antecipação proativa de ameaças e tempos de resposta mais inteligentes e rápidos. A plataforma abrangente inclui soluções fornecidas pela nuvem compostas por Check Point Harmony para proteger o ambiente de trabalho, Check Point CloudGuard para proteger a nuvem, Check Point Quantum para proteger a rede e Check Point Infinity Core Services para operações e serviços de segurança colaborativa.
©2024 Check Point Software Technologies Ltd. Todos os direitos reservados.
Acompanhe as redes sociais da Check Point Software via:
Contatos para a imprensa:
Juliana Vercelli/ juliana܂vercelli@inkcomunicacao܂com܂br (11) 3817-2131 ramal 116 (11) 9 9967-2138
Alexandre Correia - alexandre܂correia@inkcomunicacao܂com܂br (19) 9 9940-4712
|
Thiabolico
-
Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
Cúmplices
Postagens populares
-
Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
-
Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
-
Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
-
Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
-
Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
-
Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
-
Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas. Pra começar, foi a est...
-
Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
-
Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
-
O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...
Assuntos
Arquivo
-
▼
2024
(4281)
-
▼
abril
(408)
- 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
- MATÉRIA - Funcionalidade e segurança das moradias ...
- Star+ | Grandes Hits - Motivos para assistir a pro...
- Prime Video | Estreias de Maio
- Torneio de Tênis Roland-Garros também está no eSpo...
- Disney+ | Let It Be - Novo trailer disponível
- AMAZONAS / ECONOMIA: Athos Brasil leva tecnologia ...
- Infinix destaca funções e recursos dos smartphones...
- Disney+ | Taylor Swift: The Eras Tour (Taylor’s Ve...
- THE COMPANY OF MEN release new single "All The Day...
- THE COMPANY OF MEN release new single "All The Day...
- Fallout Conquista Mais de 65 Milhões de Espectador...
- Star+ | Todos Nós Desconhecidos - Já disponível na...
- Team Liquid vence Last Chance Qualifier e se class...
- Team Liquid vence o Last Chance Qualifier e garant...
- Sumaúma Park Shopping promove pocket show do canto...
- 'Guerra Civil', da Diamond Films, segue na lideran...
- Disney Studios | Mufasa: O Rei Leão - Trailer e pô...
- Sneki Snek e Sonic The Hedgehog aceleram pela cons...
- SEC Awards 2024: Marina Sena, Juliette, Jão e mais...
- Encontre centenas de colaborações na nossa platafo...
- homenagem a Regina Casé + 40 filmes + Troféu Zeca ...
- RES: Dia Mundial da Educação - 28 de abril | Indic...
- 20th Century Studios | Alien: Romulus - Alien Day
- Compra de Hqs e Rpgs Devir - Condições especiais p...
- Lançamento JBC - Angústia
- Lançamento JBC - Angústia
- AMAZONAS / CIDADES: Guerra fluvial: combustível ro...
- Prime Video Divulga Trailer Oficial e Cartazes Iné...
- Star+ | Thank You, Goodnight: A História de Bon Jo...
- Em Maio: Gestão de Compras e Negociação com Fornec...
- Prime Video Showcase: Evento com Executivos em Sã...
- Deezer | As 5 músicas mais escutadas do novo álbum...
- Prime Video Divulga Primeiras Imagens e Data de La...
- Last Chance Qualifier define o último classificado...
- 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
- AMAZONAS / CIDADES: Cãominhada do Bem-estar Animal...
- Cartaz correto * usar este | Thriller “Infestação”...
- 'Às Vezes Quero Sumir', com Daisy Ridley, ganha tr...
- Paris Filmes | Thriller “Infestação” ganha data de...
- AMAZONAS / ABRIL AZUL: Tratamento multidisciplinar...
- Planejamento Orçamentário - Estrutura e Novos Conc...
- Planejamento Orçamentário - Estrutura e Novos Conc...
- LORD KESSELI AND THE DRUMS release brand new video...
- LORD KESSELI AND THE DRUMS release brand new video...
- MATÉRIA - Mês da saúde: itens regionais podem melh...
- OPORTUNIDADE - Empresa da construção civil abre pr...
- Disney+ e Star+ | Xógum: A Gloriosa Saga do Japão ...
- Novo Razer Viper V3 Pro redefine a dominância nos ...
- Monetize seu site/blog com a nova plataforma Upeex!
- Sumaúma Park Shopping sorteará cinco iPhones 15 Pr...
- CBOLÃO: Confira as novidades e o novo formato da p...
- Disney+ | Diane von Furstenberg: Woman in Charge -...
- IRASCIBLE Week 16: Our new releases!
- IRASCIBLE Week 16: Our new releases!
- Disney+ e Star+ | Xógum: A Gloriosa Saga do Japão ...
- Atendimento de Alta Qualidade, Abrangência em Níve...
- Paris Filmes | Pré-venda para os novos episódios d...
- 'Guerra Civil', da Diamond Films, leva mais de 260...
- Marvel Studios | Deadpool & Wolverine - Novos pôst...
- AMAZONAS / CIDADES: Resíduos hospitalares: Norte r...
- Razer avança em direção a um futuro sustentável co...
- LOUD é tetracampeã do CBLOL 2024 com 4 vitórias se...
- Segurança infantil: Conheça a solução que utiliza ...
- Grupo América Móvil, controlador da Claro, vai inv...
- Ciclo de Cultura Tradicional realiza sessão com es...
- Editora Edebê oferece robótica para crianças com a...
- Seleção de Parcerias JBC 2024
- Seleção de Parcerias JBC 2024
- Projota anuncia maior trabalho da carreira e lança...
- Após enorme sucesso, Ricardo Nunes realiza 2ª ediç...
- Arena Breakout: Infinite anuncia simulador militar...
- Mari Palma cresce no ambiente digital da CNN Brasi...
- Brasil inaugura Feira do Livro e Lula anuncia medi...
- Último episódio da temporada de ‘Perícia Lab’, do ...
- Ford lança álbum de figurinhas para celebrar os 60...
- 'Guerra Civil', da Diamond Films, lidera bilheteri...
- Fallout Tem Estreia Extraordinária: Série de Suces...
- 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
- AMAZONAS / CULTURA: Biblioteca em Manaus comemora ...
- Pauta | Tecnologia: conheça carreiras em alta e di...
- [PAUTA] Novo grupo feminino UNICODE estreia no K-P...
- Disney+ | Iwajú - Você sabe o que significa Iwajú?
- Kingston FURY anuncia patrocínio a CBLOL Fest, Wat...
- Indicado ao Oscar® 2024, ‘A Sala dos Professores’ ...
- Amazon Desert Rally: projeto da Stock Car alerta p...
- 'Law & Order' desta semana traz a despedida de Jac...
- Aviso de Pauta - NETmundial+10 reúne representante...
- Max lança trailer oficial de 'Pretty Little Liars:...
- Cailee Spaeny conta sobre sua relação com Kirsten ...
- Espetáculo "A história de Kafka e a Boneca Viajant...
- E! Entertainment: Destaques da semana de 22 a 28 d...
- Rato Borrachudo lança torneio de batalha de robôs ...
- Novos títulos indie que chegarão para PlayStation
- Juliana Alves comanda 'No Jogo', reality do E! Ent...
- Vanessa da Mata chega a São Paulo com a turnê de "...
- Vem aí a Virada Nerd!
- Shopping de Manaus ganha loja com mais de 200 iten...
- 'Transformers: O Início' ganha primeiro trailer
- Não perca os episódios finais de 'Da Ponte Pra Lá'...
-
▼
abril
(408)
Pesquisa

© Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
brought to you by Smashing Magazine