Крадущие ключи к облаку Amazon пакеты нашли в библиотеках языка Python

Крадущие ключи к облаку Amazon пакеты нашли в библиотеках языка Python

В официальном стороннем репозитории языка Python обнаружены пять вредоносных пакетов. Об опасной находке рассказал исследователь компании Ax Sharma. Пакеты loglib-modules, pyg-modules, pygrata, pygrata-utils и hkg-sol-utils нацелены на кражу ключей доступа к облачным ресурсам Amazon Web Services. Уточняется, что собранные данные они выводят на внешний общедоступный эндпойнт.

Исследователи Хорхе Кардона и Карлос Фернандес установили, что содержимое вредоносных пакетов самостоятельно находит и считывает конфиденциальные данные.

Пакеты loglib-modules и pyg-modules способны нанести вред пользователям легитимных библиотек loglib и pyg. Код pygrata-utils в целом совпадает с содержащемся в пакете loglib-modules. Исследователи продолжают определять предполагаемое назначение еще двух пакетов: pygrata и hkg-sol-utils.

Данные, которые похищают с помощью внедрения находящегося в пакете кода, размещают на эндпойнте без шифрования в формате .TXT. Исследователи пока не смогли определить ошибся ли создатель вредоносных пакетов или данные выкладываются в открытый доступ намеренно.

похожие материалы

Стрелочка
Стрелочка
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR
Security Vision второй год подряд вошла в топ-3 рейтинга ЦСР по средствам защиты инфраструктуры, демонстрируя опережающий рост рынка и лидерство в продукте SOAR

Компания Security Vision, ведущий российский разработчик систем кибербезопасности, второй год подряд подтвердила свои лидирующие позиции, войдя в тройку крупнейших вендоров в категории «Средства защиты инфраструктуры» по итогам 2024 года.

Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов
Сбой Cloudflare привёл к массовым ошибкам 500 и кратковременной недоступности крупных сервисов

Cloudflare сообщила о крупном инциденте: с утра примерно в 11:30 по британскому времени пользователи начали получать сообщения об ошибке 500 при попытке доступа к сайтам и сервисам, защищённым её платформой.