CDIC 2023

พบ Malware Packages บน PyPl ถูกดาวน์โหลดแล้วกว่า 40,000 ครั้ง

นักวิจัยทางด้านความปลอดภัยจาก JFrog พบ Malware Packages บน PyPl ถูกดาวน์โหลดแล้วกว่า 40,000 ครั้ง

PyPl เป็นแหล่งรวบรวม 3rd-party software repository ที่มีนักพัฒนาใช้งานอยู่มากกว่า 5 แสนราย โดยนักวิจัยทางด้านความปลอดภัยจาก JFrog ได้ทำการตรวจสอบ Open Source Packages เหล่านี้และได้พบว่ามี Malware Packages กว่า 11 ตัวแฝงอยู่ใน PyPl มียอดดาวน์โหลดรวมกันกว่า 40,000 ครั้ง มัลแวร์เหล่านี้อาศัยวิธีการหลากหลายในการหลบซ่อนจากการตรวจจับ เช่น การใช้ CDN ในการสื่อสารกับ Command and Control (C2) หรือใช้ TrevorC2 framework และ DNS tenneling เพื่อทำให้การส่งข้อมูลเหมือนกับการเข้าใช้งานเว็บไซต์ทั่วไป

เป้าหมายของมัลแวร์เหล่านี้คือการขโมยข้อมูลของผู้ใช้งาน โดยพบว่ามัลแวร์บางตัวมีการออกแบบมาเพื่อขโมย Discord authentication token ของผู้ใช้งาน ปัจจุบันผู้ดูแล PyPl ได้ลบ Malware Packages เหล่านี้ออกไปเรียบร้อยแล้ว นักพัฒนาจึงควรตรวจสอบความน่าเชื่อถือของ Package ที่นำมาใช้งานอย่างสม่ำเสมอ

ที่มา: https://www.infosecurity-magazine.com/news/malicious-pypl-packages-downloaded/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

วางระบบ SOC ตรวจจับภัยคุกคาม เสริมมาตรฐานความมั่นคงปลอดภัยในองค์กร ด้วย IBM Security QRadar จาก Ruth Victor

Security Operations Center หรือ SOC นั้นได้กลายเป็นส่วนสำคัญของธุรกิจองค์กรในเวลานี้ เพื่อใช้ในการรวบรวมข้อมูลด้าน Cybersecurity จากระบบ IT ที่มีความสำคัญในองค์กร มาทำการวิเคราะห์ ตรวจสอบ และค้นหาภัยคุกคามที่อาจแฝงเร้นมาในวิธีการที่ซับซ้อนเกินกว่าที่ระบบรักษาความมั่นคงปลอดภัยทั่วไปจะตรวจจับได้ อย่างไรก็ดี …

ขอเชิญร่วมงานสัมมนาออนไลน์ Elevating Security with Akamai พบกับโซลูชันด้านความมั่นคงปลอดภัยที่ล้ำสมัยจาก Akamai Technologies [อังคารที่ 19 ธันวาคม 23] เวลา14.00 น.

ในยุคที่ภัยคุกคามทางไซเบอร์กำลังพัฒนาไปอย่างรวดเร็วอย่างที่ไม่เคยเกิดขึ้นมาก่อน ธุรกิจต่างๆ ต้องการโซลูชันความปลอดภัยที่แข็งแกร่งและครอบคลุมเพื่อปกป้องสินทรัพย์ดิจิทัลของบริษัท ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์สุดพิเศษนี้ โดยท่านจะได้พบกับเทคโนโลยีการรักษาความปลอดภัยที่ล้ำสมัยจาก Akamai Technologies โดยมุ่งเน้นไปที่ความปลอดภัยของ API การปกป้องฝั่งไคลเอ็นต์ และตัวป้องกันบัญชี