• Home
  • Posts RSS
  • Comentários RSS
Blue Orange Green Pink Purple

Alerta na nuvem: Check Point Software detecta nova campanha de typosquatting no PyPI



Bom dia, Thiago!

O press release a seguir resume uma campanha de typosquatting no PyPI descoberta pelos pesquisadores da Check Point Software, composta por mais de 500 pacotes maliciosos, que expõe os usuários ao possível roubo de suas informações de identificação pessoal e à instalação de malware em seus sistemas.

Grata!
Abraços,
Juliana
 



 

Alerta na nuvem: Check Point Software detecta nova campanha de typosquatting no PyPI

 

Os pesquisadores da equipe CloudGuard de segurança na nuvem descobriram mais de 500 pacotes maliciosos no último dia 26 de março

 

São Paulo, 02 de abril de 2024 — Os pesquisadores da Check Point Software detectaram uma nova campanha de typosquatting* que incluía mais de 500 pacotes maliciosos, implantados em duas ondas distintas no Python Package Index, conhecido por PyPI. Com mais de 800 mil usuários, o PyPI serve como repositório oficial para pacotes de software adaptados à linguagem de programação Python. Como um hub centralizado, facilita a descoberta, instalação e compartilhamento de pacotes Python de código aberto entre desenvolvedores em todo o mundo.

 

Desse total de 500 pacotes maliciosos descobertos, os pesquisadores informaram que cerca de 200 pacotes foram introduzidos inicialmente, seguidos por um lote adicional de mais de 300. Cada pacote originou-se de uma conta de mantenedor exclusiva com metadados distintos, como nome e e-mail.

 

Notavelmente, cada conta mantenedora carregou apenas um pacote, indicando a utilização de automação na orquestração do ataque. Isto aponta o desafio persistente colocado por atacantes determinados, que contornam habilmente as restrições da plataforma, apesar dos esforços do PyPI para fortalecer as suas defesas.

 

A natureza descentralizada dos uploads, com cada pacote atribuído a um usuário diferente, complica os esforços para identificar essas entradas maliciosas. As contas associadas à campanha descoberta pela Check Point Software foram criadas no último dia 26 de março, com os pacotes maliciosos carregados rapidamente no dia seguinte, provavelmente como uma tática de camuflagem para evitar a detecção por mecanismos heurísticos de verificação de malware.

 

O PyPI tem se tornado cada vez mais um alvo de atividades maliciosas, com agentes de ameaças enviando pacotes projetados para comprometer usuários desavisados. Esses pacotes maliciosos normalmente consistem em três elementos principais:

 

1) o próprio código malicioso;

2) a estratégia empregada para o ataque (como aproveitar os recursos dinâmicos do PyPI para injetar código malicioso durante o processo de instalação);

3) o método de infecção (o motivo por que os usuários do PyPI instalarão esses pacotes maliciosos em primeiro lugar).

 

Os pesquisadores da Check Point Software explicam que a instalação desses pacotes expôs os usuários ao possível roubo de suas informações de identificação pessoal e à instalação de malware em seus sistemas. Após a detecção, eles notificaram imediatamente o PyPI sobre esses pacotes, levando à sua remoção pela equipe administrativa do PyPI.

 

Para os usuários saberem se sua organização foi afetada, os pesquisadores disponibilizaram em seu blog uma lista completa de pacotes maliciosos que foram descobertos. No blog há ainda mais detalhes técnicos sobre esta nova campanha contra o PyPI.

 

 

* A prática do typosquatting constitui-se em trocar ou tirar alguma letra do nome de domínio a ser registrado, imitando um domínio já registrado ou efetuar o registro de marcas conhecidas com pequenas alterações na grafia com o objetivo de confundir o usuário, valendo-se dos constantes e corriqueiros erros que ocorrem quando da digitação desses endereços.

 

 

Clique Para Download
Imagem ilustrativa - Divulgação Check Point Software

 

 

Sobre a Check Point Software Technologies Ltd.

 

A Check Point Software Technologies Ltd é uma das principais provedoras de plataforma de segurança cibernética fornecida pela nuvem e alimentada por IA, protegendo mais de 100.000 organizações em todo o mundo. A Check Point Software aproveita o poder da IA ​​em todos os níveis para aumentar a eficiência e a precisão da segurança cibernética por meio de sua Plataforma Infinity, com taxas de detecção líderes do setor que permitem a antecipação proativa de ameaças e tempos de resposta mais inteligentes e rápidos. A plataforma abrangente inclui soluções fornecidas pela nuvem compostas por Check Point Harmony para proteger o ambiente de trabalho, Check Point CloudGuard para proteger a nuvem, Check Point Quantum para proteger a rede e Check Point Infinity Core Services para operações e serviços de segurança colaborativa.

 

©2024 Check Point Software Technologies Ltd. Todos os direitos reservados.

 

Acompanhe as redes sociais da Check Point Software via:

 

LinkedIn

X /Twitter 

Facebook

Blog

YouTube

 

Contatos para a imprensa:

INK COMUNICAÇÃO

 

Juliana Vercelli/ juliana܂vercelli@inkcomunicacao܂com܂br 

(11) 3817-2131 ramal 116

(11) 9 9967-2138

 

Alexandre Correia - alexandre܂correia@inkcomunicacao܂com܂br 

(19) 9 9940-4712

 








Read More 0 Reclamações | Postado por Thiago Henrik | edit post

0 Reclamações



Postar um comentário
Postagem mais recente Postagem mais antiga Página inicial

Thiabolico

    • Sociedade, Cultura, Comunicação, Tecnologia, Internet, Música, Cinema, Games, Anime, Literatura, Futebol...
  • Cúmplices

    Postagens populares

    • Watchmen – HQ Completa
                         Gostei tanto do filme Watchmen que fiquei curioso pra ler a HQ, aclamada por muitos como A melhor HQ de todos os temp...
    • Kick Ass!
              Quem é o moleque-doido que nunca pensou em colocar um uniforme style e sair por aí combatendo o crime como o seu super-herói favo...
    • Pacote de ISO’s para PS2
             Enquanto meus primos jogam Playstation 3, Xbox 360 e Wii, tenho que me contentar com o PS2 velho de guerra. E como alguns jogo...
    • Jogos Vorazes não faz o menor sentido
      Fiz a vontade da namorada e fomos assistir a este filme na semana passada. Eu não sabia absolutamente nada sobre a trama, sobre todo o bu...
    • Mengão tem a marca mais valiosa entre os clubes brasileiros
               Não adianta perguntar para um torcedor o valor do seu clube. É provável que a resposta seja "não tem preço". Mas paixão...
    • Transporte Público de Manaus – Uma vergonha
              Não vou me aprofundar muito nesse post, nem perder tempo enumerando os motivos que me levaram a esse título, pois é desnecessár...
    • Depressão Pós Anime - Blood +
              Esse foi um domingo "divisor de águas". Foi um domingo de começo e fim de algumas coisas.       Pra começar, foi a est...
    • Nacional Futebol Clube - Wallpapers
           Pra começar o post, quero expor minha revolta sobre o fato de que foi IMPOSSÍVEL encontrar na internet o Escudo de Gala do Nacional,...
    • Todos os cães merecem o céu
      Estou escrevendo isso porque prometi nunca esquecer. Tivemos mais um cachorro por cerca de duas semanas. Quase toda preta, do jeito que eu...
    • O Futuro do Futebol Amazonense – Realidade X Ficção
                O Nacional, único representante do Amazonas na Série D do Campeonato Brasileiro de 2009, estreou com vitória de 1 x 0 sobre o ...

    Assuntos

    • Amazonas
    • anime
    • Bichos
    • ciências
    • cinema
    • compra e venda
    • direção de arte e design
    • downloads
    • e-book
    • futebol
    • games
    • HQ
    • humor
    • imprensa e jornalismo
    • internet
    • literatura
    • luto
    • Manaus
    • mangá
    • marketing
    • Nerd
    • norte
    • pessoal
    • política
    • publicidade
    • reclamações
    • religião
    • resenhas
    • retrô
    • RPG
    • tv
    • vídeos
    • wallpapers

    Arquivo

    • ►  2025 (1947)
      • ►  junho (54)
      • ►  maio (449)
      • ►  abril (369)
      • ►  março (360)
      • ►  fevereiro (374)
      • ►  janeiro (341)
    • ▼  2024 (4281)
      • ►  dezembro (368)
      • ►  novembro (432)
      • ►  outubro (528)
      • ►  setembro (352)
      • ►  agosto (293)
      • ►  maio (290)
      • ▼  abril (408)
        • 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
        • MATÉRIA - Funcionalidade e segurança das moradias ...
        • Star+ | Grandes Hits - Motivos para assistir a pro...
        • Prime Video | Estreias de Maio
        • Torneio de Tênis Roland-Garros também está no eSpo...
        • Disney+ | Let It Be - Novo trailer disponível
        • AMAZONAS / ECONOMIA: Athos Brasil leva tecnologia ...
        • Infinix destaca funções e recursos dos smartphones...
        • Disney+ | Taylor Swift: The Eras Tour (Taylor’s Ve...
        • THE COMPANY OF MEN release new single "All The Day...
        • THE COMPANY OF MEN release new single "All The Day...
        • Fallout Conquista Mais de 65 Milhões de Espectador...
        • Star+ | Todos Nós Desconhecidos - Já disponível na...
        • Team Liquid vence Last Chance Qualifier e se class...
        • Team Liquid vence o Last Chance Qualifier e garant...
        • Sumaúma Park Shopping promove pocket show do canto...
        • 'Guerra Civil', da Diamond Films, segue na lideran...
        • Disney Studios | Mufasa: O Rei Leão - Trailer e pô...
        • Sneki Snek e Sonic The Hedgehog aceleram pela cons...
        • SEC Awards 2024: Marina Sena, Juliette, Jão e mais...
        • Encontre centenas de colaborações na nossa platafo...
        • homenagem a Regina Casé + 40 filmes + Troféu Zeca ...
        • RES: Dia Mundial da Educação - 28 de abril | Indic...
        • 20th Century Studios | Alien: Romulus - Alien Day
        • Compra de Hqs e Rpgs Devir - Condições especiais p...
        • Lançamento JBC - Angústia
        • Lançamento JBC - Angústia
        • AMAZONAS / CIDADES: Guerra fluvial: combustível ro...
        • Prime Video Divulga Trailer Oficial e Cartazes Iné...
        • Star+ | Thank You, Goodnight: A História de Bon Jo...
        • Em Maio: Gestão de Compras e Negociação com Fornec...
        • Prime Video Showcase: Evento com Executivos em Sã...
        • Deezer | As 5 músicas mais escutadas do novo álbum...
        • Prime Video Divulga Primeiras Imagens e Data de La...
        • Last Chance Qualifier define o último classificado...
        • 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
        • AMAZONAS / CIDADES: Cãominhada do Bem-estar Animal...
        • Cartaz correto * usar este | Thriller “Infestação”...
        • 'Às Vezes Quero Sumir', com Daisy Ridley, ganha tr...
        • Paris Filmes | Thriller “Infestação” ganha data de...
        • AMAZONAS / ABRIL AZUL: Tratamento multidisciplinar...
        • Planejamento Orçamentário - Estrutura e Novos Conc...
        • Planejamento Orçamentário - Estrutura e Novos Conc...
        • LORD KESSELI AND THE DRUMS release brand new video...
        • LORD KESSELI AND THE DRUMS release brand new video...
        • MATÉRIA - Mês da saúde: itens regionais podem melh...
        • OPORTUNIDADE - Empresa da construção civil abre pr...
        • Disney+ e Star+ | Xógum: A Gloriosa Saga do Japão ...
        • Novo Razer Viper V3 Pro redefine a dominância nos ...
        • Monetize seu site/blog com a nova plataforma Upeex!
        • Sumaúma Park Shopping sorteará cinco iPhones 15 Pr...
        • CBOLÃO: Confira as novidades e o novo formato da p...
        • Disney+ | Diane von Furstenberg: Woman in Charge -...
        • IRASCIBLE Week 16: Our new releases!
        • IRASCIBLE Week 16: Our new releases!
        • Disney+ e Star+ | Xógum: A Gloriosa Saga do Japão ...
        • Atendimento de Alta Qualidade, Abrangência em Níve...
        • Paris Filmes | Pré-venda para os novos episódios d...
        • 'Guerra Civil', da Diamond Films, leva mais de 260...
        • Marvel Studios | Deadpool & Wolverine - Novos pôst...
        • AMAZONAS / CIDADES: Resíduos hospitalares: Norte r...
        • Razer avança em direção a um futuro sustentável co...
        • LOUD é tetracampeã do CBLOL 2024 com 4 vitórias se...
        • Segurança infantil: Conheça a solução que utiliza ...
        • Grupo América Móvil, controlador da Claro, vai inv...
        • Ciclo de Cultura Tradicional realiza sessão com es...
        • Editora Edebê oferece robótica para crianças com a...
        • Seleção de Parcerias JBC 2024
        • Seleção de Parcerias JBC 2024
        • Projota anuncia maior trabalho da carreira e lança...
        • Após enorme sucesso, Ricardo Nunes realiza 2ª ediç...
        • Arena Breakout: Infinite anuncia simulador militar...
        • Mari Palma cresce no ambiente digital da CNN Brasi...
        • Brasil inaugura Feira do Livro e Lula anuncia medi...
        • Último episódio da temporada de ‘Perícia Lab’, do ...
        • Ford lança álbum de figurinhas para celebrar os 60...
        • 'Guerra Civil', da Diamond Films, lidera bilheteri...
        • Fallout Tem Estreia Extraordinária: Série de Suces...
        • 'Love Lies Bleeding - O Amor Sangra', com Kristen ...
        • AMAZONAS / CULTURA: Biblioteca em Manaus comemora ...
        • Pauta | Tecnologia: conheça carreiras em alta e di...
        • [PAUTA] Novo grupo feminino UNICODE estreia no K-P...
        • Disney+ | Iwajú - Você sabe o que significa Iwajú?
        • Kingston FURY anuncia patrocínio a CBLOL Fest, Wat...
        • Indicado ao Oscar® 2024, ‘A Sala dos Professores’ ...
        • Amazon Desert Rally: projeto da Stock Car alerta p...
        • 'Law & Order' desta semana traz a despedida de Jac...
        • Aviso de Pauta - NETmundial+10 reúne representante...
        • Max lança trailer oficial de 'Pretty Little Liars:...
        • Cailee Spaeny conta sobre sua relação com Kirsten ...
        • Espetáculo "A história de Kafka e a Boneca Viajant...
        • E! Entertainment: Destaques da semana de 22 a 28 d...
        • Rato Borrachudo lança torneio de batalha de robôs ...
        • Novos títulos indie que chegarão para PlayStation
        • Juliana Alves comanda 'No Jogo', reality do E! Ent...
        • Vanessa da Mata chega a São Paulo com a turnê de "...
        • Vem aí a Virada Nerd!
        • Shopping de Manaus ganha loja com mais de 200 iten...
        • 'Transformers: O Início' ganha primeiro trailer
        • Não perca os episódios finais de 'Da Ponte Pra Lá'...
      • ►  março (599)
      • ►  fevereiro (517)
      • ►  janeiro (494)
    • ►  2023 (6217)
      • ►  dezembro (469)
      • ►  novembro (629)
      • ►  outubro (733)
      • ►  setembro (633)
      • ►  agosto (618)
      • ►  julho (529)
      • ►  junho (302)
      • ►  maio (543)
      • ►  abril (493)
      • ►  março (559)
      • ►  fevereiro (358)
      • ►  janeiro (351)
    • ►  2022 (1266)
      • ►  dezembro (333)
      • ►  novembro (382)
      • ►  outubro (290)
      • ►  setembro (261)
    • ►  2013 (1)
      • ►  março (1)
    • ►  2012 (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (2)
    • ►  2011 (5)
      • ►  abril (2)
      • ►  março (2)
      • ►  fevereiro (1)
    • ►  2010 (11)
      • ►  outubro (2)
      • ►  agosto (2)
      • ►  junho (3)
      • ►  abril (1)
      • ►  março (1)
      • ►  fevereiro (1)
      • ►  janeiro (1)
    • ►  2009 (52)
      • ►  dezembro (2)
      • ►  novembro (5)
      • ►  outubro (1)
      • ►  setembro (6)
      • ►  agosto (4)
      • ►  julho (6)
      • ►  junho (5)
      • ►  maio (7)
      • ►  abril (3)
      • ►  março (2)
      • ►  fevereiro (4)
      • ►  janeiro (7)
  • Pesquisa






    • Home
    • Posts RSS
    • Comentários RSS

    © Copyright Thiabolico - O Blog do Thiago Henrik. All rights reserved.
    Designed by FTL Wordpress Themes | Bloggerized by FalconHive.com
    brought to you by Smashing Magazine

    Voltar ao Topo