محققان امنیت سایبری دو بسته مخرب در مخزن PyPI پایتون کشف کردهاند که به عنوان ابزارهای غلطگیر املایی ظاهر میشوند اما حاوی تروجان دسترسی از راه دور (RAT) هستند. بستههای spellcheckerpy و spellcheckpy که بیش از ۱۰۰۰ بار دانلود شده بودند، اکنون از PyPI حذف شدهاند. محقق شرکت Aikido توضیح داد که بار مخرب به صورت رمزگذاری شده base64 در فایل فرهنگ لغت زبان باسکی پنهان شده و با اجرای نسخه ۱.۲.۰ در ۲۱ ژانویه ۲۰۲۶، قابلیت اجرای تروجان را به دست آورد. این تروجان قادر به شناسایی سیستم قربانی، دریافت دستورات و اجرای آنها است و از دامنهای استفاده میکند که توسط ارائهدهنده میزبانی RouterHosting LLC مدیریت میشود – شرکتی با سابقه ارائه خدمات به گروههای دولتی.
این حمله همزمان با کشف چندین بسته مخرب npm رخ داده که برای سرقت اطلاعات و هدف قرار دادن کیف پولهای ارزهای دیجیتال طراحی شدهاند، از جمله بستههایی که صفحات ورود جعلی مایکروسافت را در کمپینهای فیشینگ هدفمند علیه کارکنان شرکتهای صنعتی و انرژی در فرانسه، آلمان، اسپانیا، امارات و آمریکا نمایش میدهند. Aikido همچنین هشدار داد که عوامل مبتنی بر هوش مصنوعی میتوانند بستههای غیرواقعی را توهم کنند که سپس توسط مهاجمان برای توزیع کدهای مخرب مورد سوءاستفاده قرار گیرند – پدیدهای که slopsquatting نامیده میشود و در یک مورد، یک بسته npm ساختگی در ۲۳۷ مخزن GitHub ارجاع داده شده است.
کلمات کلیدی : امنیت سایبری, PyPI, تروجان دسترسی از راه دور, بسته مخرب, فیشینگ, npm

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.