В NPM и PyPI обнаружены поддельные SDK платёжных сервисов Paysafe и Skrill

· Безопасность
Вредоносные пакеты в репозиториях NPM и PyPI маскировались под SDK платёжных сервисов Paysafe, Skrill и Neteller, похищая учётные данные разработчиков и пользователей.

cover.svg

В публичных репозиториях пакетов Node Package Manager (NPM) и Python Package Index (PyPI) обнаружены вредоносные библиотеки, выдававшие себя за официальные SDK платёжных сервисов Paysafe, Skrill и Neteller.

По данным Bleeping Computer, злоумышленники распространяли через эти пакеты стилер — вредоносное ПО, предназначенное для кражи учётных данных. Жертвами атаки становились как разработчики, интегрировавшие поддельные библиотеки в свои проекты, так и пользователи приложений, использующих указанные платёжные сервисы.

Использование NPM и PyPI в качестве канала распространения вредоносного кода — распространённая тактика киберпреступников. Разработчики часто устанавливают пакеты, не проверяя досконально их содержимое и репутацию издателя, что позволяет злоумышленникам маскировать вредоносный функционал под легитимные библиотеки известных сервисов.

Эксперты в сфере кибербезопасности рекомендуют разработчикам тщательно проверять источники и авторов пакетов перед их установкой, а также использовать инструменты сканирования зависимостей для выявления подозрительного кода в цепочке поставок программного обеспечения.

Инцидент в очередной раз демонстрирует уязвимость экосистем открытых пакетных менеджеров перед атаками на цепочку поставок и подчёркивает необходимость повышенной бдительности при работе с сторонними библиотеками, особенно связанными с финансовыми и платёжными сервисами.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.