Hirdetés

Bankkártya-adatokat lopó malware bújt meg a Python hivatalos szoftvertárában

|

Több kártékony csomagot is találtak a PyPI oldalán, amiket ráadásul rengeteg alkalommal letöltöttek korábban.

Hirdetés

Az internetet böngészve nagyon sokféle helyről begyűjthetünk sajnos kártékony vírusokat vagy kémprogramokat, és az elmúlt években annyi különböző támadási módszerre derült már fény, hogy talán még akkor is belefuthatunk egy ilyen szerencsétlen helyzetbe, ha tényleg nagyon óvatosak vagyunk.

Sajnos a jelek szerint az is egyre gyakoribb, hogy a különböző programozási nyelvekhez tartozó szoftvertárakból kerül malware a felhasználó gépére.

Hirdetés

A DevOps-hoz tartozó JFrog biztonsági szakértőinek becslései alapján összesen nyolc olyan pakk volt a Python nyelvhez tartozó, PyPI néven futó szoftvertárban, amelyeket bankkártya-adatok ellopására terveztek. Az oldal üzemeltetői szerencsére már intézkedtek az ügy kapcsán, ám a fertőzött csomagokat állítólag több mint 30 ezer alkalommal töltötték le, így sajnos előfordult, hogy akadt olyan programozó, aki alaposan pórul járt.

A JFrog szerint a kártékony pakkok a banki adatok ellopása mellett képesek voltak Discord tokeneket is megszerezni, amelyekkel aztán bizonyos felhasználók nevében tevékenykedhetnek idegenek. Egyébként sajnos nem ez az első eset, hogy ez történt a PyPI háza táján, ugyanis korábban például még kriptobányászatra tervezett malware-ek is elárasztották a szoftvertár oldalát.

A kutatók úgy vélik, hogy többek között a moderáció hiánya miatt fordulhat elő az, hogy ilyen gyakran jelennek meg kártékony csomagok a PyPI-on, illetve a hozzá hasonló oldalakon.

Komolyabban érdekel az IT? Informatikai, infokommunikációs döntéshozóknak szóló híreinket és elemzéseinket itt találod.

Hirdetés
Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://pcworld.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.