В NPM и PyPI обнаружены поддельные SDK платёжных сервисов Paysafe и Skrill
В публичных репозиториях пакетов Node Package Manager (NPM) и Python Package Index (PyPI) обнаружены вредоносные библиотеки, выдававшие себя за официальные SDK платёжных сервисов Paysafe, Skrill и Neteller.
По данным Bleeping Computer, злоумышленники распространяли через эти пакеты стилер — вредоносное ПО, предназначенное для кражи учётных данных. Жертвами атаки становились как разработчики, интегрировавшие поддельные библиотеки в свои проекты, так и пользователи приложений, использующих указанные платёжные сервисы.
Использование NPM и PyPI в качестве канала распространения вредоносного кода — распространённая тактика киберпреступников. Разработчики часто устанавливают пакеты, не проверяя досконально их содержимое и репутацию издателя, что позволяет злоумышленникам маскировать вредоносный функционал под легитимные библиотеки известных сервисов.
Эксперты в сфере кибербезопасности рекомендуют разработчикам тщательно проверять источники и авторов пакетов перед их установкой, а также использовать инструменты сканирования зависимостей для выявления подозрительного кода в цепочке поставок программного обеспечения.
Инцидент в очередной раз демонстрирует уязвимость экосистем открытых пакетных менеджеров перед атаками на цепочку поставок и подчёркивает необходимость повышенной бдительности при работе с сторонними библиотеками, особенно связанными с финансовыми и платёжными сервисами.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.