Close Menu
Jornal Nosso DiaJornal Nosso Dia
  • BELEZA
  • MODA
  • DECORAÇÃO
  • ALIMENTAÇÃO
  • RECEITAS
  • AUTOMOTIVO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo

09/05/2025

Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo

09/05/2025

Mães que transformam

09/05/2025
Facebook X (Twitter) Instagram
sexta-feira, maio 9
EM DESTAQUE
  • B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo
  • Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo
  • Mães que transformam
  • Mulheres na construção civil: crescimento e representatividade na LocExpress
  • Especial Dia das Mães: Maternidade e empreendedorismo se unem na trajetória de franqueada da Acqua Lavanderia Express
  • Empreendedorismo Materno no Franchising: A trajetória de sucesso de Janete Freitas, Franqueada da LAVUP, com atuação em Blumenau, Santa Catarina
  • Acqua Lavanderia Express inaugura uma nova unidade a cada dois dias
  • Fórum B&R traz conhecimentos estratégicos para empresários de bares e restaurantes
Jornal Nosso DiaJornal Nosso Dia
  • BELEZA
  • MODA
  • DECORAÇÃO
  • ALIMENTAÇÃO
  • RECEITAS
  • AUTOMOTIVO
  • FINANÇAS
  • TECNOLOGIA
  • TURISMO
  • PET
  • DICAS
Jornal Nosso DiaJornal Nosso Dia
Home»TECNOLOGIA»Alerta na nuvem: Check Point Software detecta nova campanha de typosquatting no PyPI
TECNOLOGIA

Alerta na nuvem: Check Point Software detecta nova campanha de typosquatting no PyPI

02/04/202400
Facebook Twitter Pinterest LinkedIn WhatsApp Reddit Tumblr Email
Compartilhar
Facebook Twitter LinkedIn Pinterest Email

Os pesquisadores da Check Point Software detectaram uma nova campanha de typosquatting* que incluía mais de 500 pacotes maliciosos, implantados em duas ondas distintas no Python Package Index, conhecido por PyPI. Com mais de 800 mil usuários, o PyPI serve como repositório oficial para pacotes de software adaptados à linguagem de programação Python. Como um hub centralizado, facilita a descoberta, instalação e compartilhamento de pacotes Python de código aberto entre desenvolvedores em todo o mundo.

Desse total de 500 pacotes maliciosos descobertos, os pesquisadores informaram que cerca de 200 pacotes foram introduzidos inicialmente, seguidos por um lote adicional de mais de 300. Cada pacote originou-se de uma conta de mantenedor exclusiva com metadados distintos, como nome e e-mail.

Notavelmente, cada conta mantenedora carregou apenas um pacote, indicando a utilização de automação na orquestração do ataque. Isto aponta o desafio persistente colocado por atacantes determinados, que contornam habilmente as restrições da plataforma, apesar dos esforços do PyPI para fortalecer as suas defesas.

A natureza descentralizada dos uploads, com cada pacote atribuído a um usuário diferente, complica os esforços para identificar essas entradas maliciosas. As contas associadas à campanha descoberta pela Check Point Software foram criadas no último dia 26 de março, com os pacotes maliciosos carregados rapidamente no dia seguinte, provavelmente como uma tática de camuflagem para evitar a detecção por mecanismos heurísticos de verificação de malware.

O PyPI tem se tornado cada vez mais um alvo de atividades maliciosas, com agentes de ameaças enviando pacotes projetados para comprometer usuários desavisados. Esses pacotes maliciosos normalmente consistem em três elementos principais:

1) o próprio código malicioso;
2) a estratégia empregada para o ataque (como aproveitar os recursos dinâmicos do PyPI para injetar código malicioso durante o processo de instalação);
3) o método de infecção (o motivo por que os usuários do PyPI instalarão esses pacotes maliciosos em primeiro lugar).

Os pesquisadores da Check Point Software explicam que a instalação desses pacotes expôs os usuários ao possível roubo de suas informações de identificação pessoal e à instalação de malware em seus sistemas. Após a detecção, eles notificaram imediatamente o PyPI sobre esses pacotes, levando à sua remoção pela equipe administrativa do PyPI.

Para os usuários saberem se sua organização foi afetada, os pesquisadores disponibilizaram em seu blog uma lista completa de pacotes maliciosos que foram descobertos. No blog há ainda mais detalhes técnicos sobre esta nova campanha contra o PyPI.

* A prática do typosquatting constitui-se em trocar ou tirar alguma letra do nome de domínio a ser registrado, imitando um domínio já registrado ou efetuar o registro de marcas conhecidas com pequenas alterações na grafia com o objetivo de confundir o usuário, valendo-se dos constantes e corriqueiros erros que ocorrem quando da digitação desses endereços.

 

Compartilhar Facebook Twitter Pinterest LinkedIn Tumblr Telegram Email

Assuntos Relacionados

Daikin lança AirTech Challenge 2025: Reimaginando o futuro do ar

08/05/2025

IAS anuncia soluções de Brand Safety e Suitability com IA para publicidade em podcasts na Spotify Audience Network

08/05/2025

ASUS anuncia promoção de compre e ganhe para o Dia das Mães

08/05/2025
EM DESTAQUE

Lucro líquido da Hapvida NotreDame Intermédica cresce 345,6% no quarto trimestre

02/04/20240

Saschi Schmidt conquista São Paulo e Rio de Janeiro com lançamento de “O Sucesso de Ser Você!”

17/04/20240

Aumento de Feminicídios e Abusos Sexuais: A Névoa Sombria sobre a Sociedade Brasileira em 2024.

22/07/20240

Volume de passageiros afetados por cancelamentos de voo cresce 104% até julho, aponta levantamento AirHelp 

22/08/20240

Como conquistar a confiança e o engajamento dos clientes por meio das comunidades?

26/02/20240
QUEM SOMOS
QUEM SOMOS

Site de Notícias e Opinião

EM DESTAQUE

B2B Match anuncia Rogério Barreira como voz inspiradora da segunda edição Get Together São Paulo

09/05/2025

Plataforma Mães Negras do Brasil promove atividade sobre o poder dos chás, conectando ancestralidade e empreendedorismo

09/05/2025

Mães que transformam

09/05/2025
CONTATO

[email protected]

© 2025 Jornal Nosso Dia.

Type above and press Enter to search. Press Esc to cancel.