Redaktor seçimi
AzTU-nun rektoru Vilayət Vəliyev "bazarkom" kimi -
Kosmetoloq İradə Məmmədovadan YENİ XƏBƏR:
Avrasiya Hospitalında həkimlər ölüm faktını gizlədib?! - müəmmalı 3000 manat, liftin qırılması və ...+
Dövlət Şəhərsalma və Arxitektura Komitəsində ŞOK KORRUPSİYA:
Yardımlının “mer”i dövlət büdcəsini yardım fondu bilir –
Əziz Əzizov dövlətin pulun belə “ƏZİZləyir” – 
Dördmərtəbəli evin beşinci mərtəbəsi –  Elşad Həsənov "romantikası"nın səbəbi nə? /  
Gəncə Şəhər Birləşmiş Xəstəxanasının "ŞOK" yaradan tenderləri…-
Günün xəbəri

W4SP troyanı yenidən PyPi-yə daxil olaraq, tərtibatçıların parollarını oğurlayır

Bu barədə Kompüter İnsidentlərinə qarşı Mübarizə Mərkəzindən məlumat verilib.
Xatırladaq ki, bu gün PyPI-də 200 min paket yerləşdirilib. Kataloq tərtibatçılara onların tapşırıq və layihələrinə uyğun əlavələri seçməyə imkan verir. 2013-cü il yanvarın 27-29-u tarixlərində naməlum cinayətkarlar PyPI-yə ziyanverici paketləri yükləyib. Həmin paketlərin tərkibində qurbanın məlumatlarının oğurlanması üçün hazırlanmış W4SP Stealer troyanı olub.
Mütəxəssislərin sözlərinə görə hal-hazırda bütün ziyanverici paketlər silinib, lakin bu onların hər şeydən xəbərsiz bir çox tərtibatçı tərəfindən yüklənmə ehtimalını istisna etmir. Aşağıda yüklənmə statistikası ilə siyahı təqdim olunub:
1) 3m-promo-gen-api – 136 yükləmə.
2) Ai-Solver-gen – 132 yükləmə.
3) hypixel-coins – 116 yükləmə.
4) httpxrequesterv2 – 128 yükləmə.
5)httpxrequester – 134 yükləmə.

W4SP troyanı yenidən PyPi-yə daxil olaraq, tərtibatçıların parollarını oğurlayır

Yükləmələrin əksəriyyəti paketlər PyPI-də yerləşdirildikdən sonra bir neçə gün ərzində həyata keçirilib. Fortinet komandasından tədqiqatçılar müəyyən etdiyi kimi, paketlərdə gizlədilən ziyanverici proqram sistemə daxil olduqdan sonra brauzerlərdə saxlanılan parolları, kukiləri və kripto pul kisələrinin məlumatlarını ələ keçirməyə çalışır. BleepingComputer mütəxəssisləri bu troyanı tanıyıb. Bu W4SP troyanıdır. Noyabr ayında W4SP-in PyPI-yə növbəti dəfə daxil olması barədə məlumat vermişik. O zaman troyan ümumilikdə 5700-dən artıq yükləmə toplamışdı. O Google Chrome, Opera, Brave Browser, Yandex Browser və Microsoft Edge-də saxlanılan məlumatlarla maraqlanır. Bundan əlavə, troyan istifadəçinin hesabını komprometasiya edə biləcək məxfi məlumatlarını ələ keçirmək üçün bir sıra veb-sayta hücum edir. Hücuma məruz qalan resurslar arasında aşağıdakılar var:

Coinbase.com
Gmail.com
YouTube.com
Instagram.com
PayPal.com
Telegram.com
Hotmail.com
Outlook.com
Aliexpress.com
ExpressVPN.com
eBay.com
Playstation.com
xbox.com Netflix.com
Uber.com

Facebook-da paylaş

Yeni xəbərlər

Reklam

Reklam