Aggiornamenti recenti Aprile 30th, 2025 9:31 AM
Giu 14, 2022 Redazione news Malware, News, RSS 0
Alcune versioni dei pacchetti di PyPI ‘keep’, ‘pyanxdns’ e ‘api-res-py’ contengono backdoor dovute alla presenza della dipendenza malevola ‘request’. Per esempio, mentre la maggior parte delle versioni del progetto ‘keep’ usa il modulo Python corretto requests per fare le richieste HTTP, ‘keep’ v.1.2 contiene ‘request’ (senza la s finale) che è malware.
Il mese scorso, l’utente GitHub duxinglin1 ha scoperto la presenza della dipendenza errata, portando alla catalogazione dei tre bug, CVE-2022-30877, relativo alla versione di ‘keep’ 1.2, CVE-2022-30882 , per la versione 0.2 di ‘pyanxdns’ e CVE-2022-31313 per la versione 0.1 di ‘api-res-py‘.
Anche se questi ultimi due progetti non sono di ampia diffusione, il pacchetto ‘keep’ viene scaricato oltre 8.000 volte a settimana. Il pacchetto malevolo request, che ruba i dati dell’utente, era già stato identificato nel 2020 ed è stato eliminato da PyPI ma molti siti mirror non lo hanno completamente cancellato quindi si può ancora installare.
Come riporta Bleeping Computer, il codice carica due file: ‘check.so’ è un RAT (Remote Access Trojan o trojan ad accesso remoto), mentre ‘x.pyx’ contiene malware che ruba cookie e informazioni personali da popolari browser Web come Chrome, Firefox e molti altri.
Cerca di sottrarre nomi utente e password che possono poi essere sfruttati per compromettere altri account usati dallo sviluppatore, potenzialmente portando a ulteriori attacchi.
BleepingComputer ha contattato gli autori dei pacchetti per capire la dinamica dell’incidente. L’autore di ‘pyanxdns’ ha confermato che si è trattato di un errore di battitura e che il suo account non è stato compromesso ed è probabile che lo stesso sia successo per gli altri due.
Fortunatamente la dipendenza malevola ‘request’ è stata da tempo rimossa da PyPI, ma chi usa una versione vulnerabile dei suoi pacchetti e scarica le dipendenze dai mirror può comunque infettare il proprio sistema.
Mar 19, 2025 0
Mar 07, 2025 0
Feb 28, 2025 0
Feb 17, 2025 0
Apr 30, 2025 0
Apr 29, 2025 0
Apr 28, 2025 0
Apr 24, 2025 0
Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 18, 2025 0
I ricercatori di Cisco Talos hanno pubblicato una nuova...Apr 15, 2025 0
La diffusione dell’IA e il progressivo miglioramento...Apr 09, 2025 0
Gli agenti di IA stanno diventando sempre più capaci, in...Apr 07, 2025 0
I file PDF possono diventare molto pericolosi: stando a una...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 30, 2025 0
Quest’anno la RSA Conference, il più grande evento...Apr 29, 2025 0
Secondo una recente analisi pubblicata dal Threat...Apr 28, 2025 0
Una delle ultime patch di Windows, rilasciata per risolvere...Apr 24, 2025 0
I ricercatori di Dr. Web, fornitore russo di software...Apr 23, 2025 0
A sei anni dal primo annuncio, Google ha deciso di...