В директорията PyPI (Python Package Index) бяха открити 26 вредоносни програмни пакета, в които е включен скриптът setup.py съдържащ скрит код, който може да определя наличието на идентификаторите на различните видове криптопортфейли в клипборда и да ги заменя с хакерски портфейли за криптовалута. Предполага се, че жертвата едва ли ще забележи разликата в буквите и цифрите, обозначаващи различните криптопортфейли.
Подмяната се извършва с помощта на JavaScript код, който след изпълнението на вредоносния код се вгражда в браузъра във вид на разширение, което може да преглежда всички посещавани от жертвата уеб страници. Тези действия са възможни единствено в средата на ОС Windows, при това за браузърите Chrome, Edge и Brave. Осъществява се подмяната адреса на криптопортфейлите за криптовалутите ETH, BTC, BNB, LTC и TRX.
Интересно е, че същата група експерти по информационна безопасност наскоро откри в PyPI други 30 вредоносни пакета, които се маскираха с имената на популярни програмни библиотеки. Хакерската атака с използването на тези пакети е продължила около две седмици, като през това време тези хакерски пакети са били изтеглени 5700 пъти. При тях действията са по-различни: не се използва скрипт за подмяната на портфейли за криптовалута, а е използван системния компонент W4SP-Stealer за търсене в локалната система на записани пароли, ключове за достъп, Cookie от различните сесии и друга конфиденциална информация.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!