ΑρχικήSecurityΧάκερ στοχεύουν προγραμματιστές Python μέσω ψεύτικου site PyPI

Χάκερ στοχεύουν προγραμματιστές Python μέσω ψεύτικου site PyPI

Το Ίδρυμα Λογισμικού Python (Python Software Foundation) προειδοποίησε αυτή την εβδομάδα ότι κακόβουλοι δράστες προσπαθούν να υποκλέψουν διαπιστευτήρια χρηστών μέσω επιθέσεων phishing, χρησιμοποιώντας ένα ψεύτικο site του Python Package Index (PyPI).

Δείτε επίσης: Κακόβουλα πακέτα PyPI εκμεταλλεύονται Instagram και TikTok API

Python site PyPI

Το PyPI είναι ένα αποθετήριο για πακέτα Python, προσβάσιμο στη διεύθυνση pypi.org και προσφέρει μια κεντρική πλατφόρμα για προγραμματιστές που θέλουν να διανείμουν και να εγκαταστήσουν βιβλιοθήκες λογισμικού τρίτων. Φιλοξενεί εκατοντάδες χιλιάδες πακέτα και αποτελεί την προεπιλεγμένη πηγή για τα εργαλεία διαχείρισης πακέτων της Python. Όταν οι χρήστες ανοίγουν τον κακόβουλο ιστότοπο, τους ζητείται να συνδεθούν, με τα αιτήματα να φαίνονται ότι αποστέλλονται στο PyPI, ώστε να πιστέψουν πως έχουν συνδεθεί στον επίσημο ιστότοπο.

Στην πραγματικότητα όμως, οι επιτιθέμενοι υποκλέπτουν τα διαπιστευτήρια, τα οποία πιθανώς θα χρησιμοποιήσουν σε μελλοντικές επιθέσεις για να μολύνουν υπάρχοντα πακέτα που έχουν ανεβάσει στο PyPI με κακόβουλο λογισμικό ή για να ανεβάσουν νέα κακόβουλα πακέτα στην πλατφόρμα.

Οι διαχειριστές του Python Package Index πρόσθεσαν επίσης ένα προειδοποιητικό μήνυμα στην αρχική σελίδα του PyPI, προειδοποιώντας τους χρήστες για το ψεύτικο site και εργάζονται τώρα για να βρουν τρόπους να διακόψουν αυτή την συνεχιζόμενη κακόβουλη εκστρατεία. Οι προγραμματιστές Python και οι χρήστες του PyPI που έχουν λάβει τέτοια phishing emails συμβουλεύονται να μην κάνουν κλικ στους ενσωματωμένους συνδέσμους και να διαγράψουν το email άμεσα.

Δείτε ακόμα: Ψεύτικο Discord PyPI Package περιέχει malware

Όσοι έχουν ήδη εισάγει τα διαπιστευτήριά τους στον ιστότοπο phishing pypj[.]org, θα πρέπει να αλλάξουν αμέσως τον κωδικό πρόσβασής τους στο PyPI και να ελέγξουν το Ιστορικό Ασφαλείας (Security History) του λογαριασμού τους για ύποπτη ή μη αναμενόμενη δραστηριότητα.

Χάκερ στοχεύουν προγραμματιστές Python μέσω ψεύτικου site PyPI
Χάκερ στοχεύουν προγραμματιστές Python μέσω ψεύτικου site PyPI

Τον Φεβρουάριο, το Ίδρυμα Λογισμικού Python παρουσίασε το «Project Archival», ένα νέο σύστημα που επιτρέπει στους δημιουργούς πακέτων στο PyPI να αρχειοθετούν τα έργα τους, ενημερώνοντας τους χρήστες ότι δεν αναμένονται μελλοντικές ενημερώσεις.

Επιπλέον, τον Μάρτιο του 2024, το PyPI αναγκάστηκε προσωρινά να αναστείλει την εγγραφή νέων χρηστών και τη δημιουργία νέων έργων, εξαιτίας μιας εκστρατείας διάδοσης κακόβουλου λογισμικού από επιτιθέμενους που ανέβασαν εκατοντάδες νέα κακόβουλα πακέτα μεταμφιεσμένα σε νόμιμα έργα.

Δείτε επίσης: Τα κακόβουλα πακέτα PyPI κάνουν κατάχρηση του Gmail

Η επίθεση που περιγράφεται αποτελεί χαρακτηριστικό παράδειγμα της ανάγκης για ενίσχυση της ασφάλειας στην εφοδιαστική αλυσίδα λογισμικού (software supply chain security), ειδικά σε κοινότητες ανοικτού κώδικα που βασίζονται στην εμπιστοσύνη και τη διαφάνεια.

Πηγή: bleepingcomputer

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS