Скучающий школьник создал три шифровальщика и разместил их в репозитории PyPI

Скучающий школьник создал три шифровальщика и разместил их в репозитории PyPI

Сразу три вредоносных пакета обнаружили в репозитории PyPI. Все три имитировали распространенный пакет Requests. Вымогателей вывели на чистую воду эксперты команды Sonatype.

В requesys обнаружились скрипты, которые запускали шифрование файла после просмотра папок Documents, Downloads и Pictures. Шифрование осуществлялось модулем Fernet. Он же использовался для генерации случайного ключа шифрования. 

Обязательным условием для запуска скрипта было отличие имени пользователя под управлением Windows от GIAMI. Так юный хакер по всей видимости пытался обезопасить себя от собственных разработок.

Для связи с OHR (Only Hope Remains) жертве предлагалось использовать Discord-сервер. В открытом канале «#ransomware-notifications исследователи обнаружили сразу 15 имен пользователей, которые стали жертвами вымогателей. Там же оказались автоматически сгенерированные сообщения с ключами дешифрования.

Сам создатель малварей не особенно пытался скрыть свою личность. Один ник OHR (Only Hope Remains) он использовал сразу на нескольких ресурсах.

похожие материалы

Стрелочка
Стрелочка
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России
В новогодние праздники киберпреступники усилили атаки на ключевые отрасли России

Компания RED Security, открытая экосистема ИБ-решений и экспертизы для комплексной защиты бизнеса, зафиксировала резкое увеличение доли высококритичных кибератак в период в период новогодних праздников.

УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»

Центр кибербезопасности ИТ-компании УЦСБ совместно с командой «Атомик Софт» интегрировали практики безопасной разработки в процесс создания «Альфа платформы» – программного комплекса, предназначенного для построения систем управления технологическими процессами (HMI, SCADA и других решений).

Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика
Роскомнадзор выявил нарушения у 33 операторов связи при установке средств фильтрации трафика

Роскомнадзор в ходе плановых проверок обнаружил у 33 российских операторов связи нарушения правил установки и эксплуатации технических средств противодействия угрозам (ТСПУ), которые используются для фильтрации интернет-трафика, блокировки запрещённого контента и защиты инфраструктуры.

Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.