Крадущие ключи к облаку Amazon пакеты нашли в библиотеках языка Python

Крадущие ключи к облаку Amazon пакеты нашли в библиотеках языка Python

В официальном стороннем репозитории языка Python обнаружены пять вредоносных пакетов. Об опасной находке рассказал исследователь компании Ax Sharma. Пакеты loglib-modules, pyg-modules, pygrata, pygrata-utils и hkg-sol-utils нацелены на кражу ключей доступа к облачным ресурсам Amazon Web Services. Уточняется, что собранные данные они выводят на внешний общедоступный эндпойнт.

Исследователи Хорхе Кардона и Карлос Фернандес установили, что содержимое вредоносных пакетов самостоятельно находит и считывает конфиденциальные данные.

Пакеты loglib-modules и pyg-modules способны нанести вред пользователям легитимных библиотек loglib и pyg. Код pygrata-utils в целом совпадает с содержащемся в пакете loglib-modules. Исследователи продолжают определять предполагаемое назначение еще двух пакетов: pygrata и hkg-sol-utils.

Данные, которые похищают с помощью внедрения находящегося в пакете кода, размещают на эндпойнте без шифрования в формате .TXT. Исследователи пока не смогли определить ошибся ли создатель вредоносных пакетов или данные выкладываются в открытый доступ намеренно.

похожие материалы

Стрелочка
Стрелочка
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру
В 2025 году злоумышленники похитили данные более 1 миллиона банковских аккаунтов по всему миру

Согласно глобальному отчёту* «Лаборатории Касперского» по финансовым угрозам, в 2025 году при помощи программ для кражи данных (стилеров) было скомпрометировано более 1 миллиона банковских аккаунтов.

Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года
Эксперты подвели итоги исследования киберугроз за первые три месяца 2026 года

В течение первого квартала 2026 года эксперты компании «Перспективный мониторинг» проводили комплексный мониторинг информационного пространства, направленный на выявление актуальных угроз и тенденций в сфере информационной безопасности.