Szoftverfejlesztők adataira éhes a BlazeStealer trójai

​Egy újabb Python alapú támadássorozat indult, ezúttal kifejezetten szoftverfejlesztők számítógépei ellen.
 

Sajnos egyre gyakoribb jelenségnek számít az, hogy a kiberbűnözők közvetlenül a szoftverfejlesztők számítógépeit veszik célba. Pontosan tudják, hogy ezeken a rendszereken is megannyi értékes adat található, nem beszélve a forráskódokról. Az ilyen jellegű támadásokkal összefüggésben az alkalmazásbiztonsággal foglalkozó Checkmarx kutatói az utóbbi napokban egy olyan kártékony szoftverösszetevőt vizsgáltak meg, amelyről kiderült, hogy igen komoly károkozásokra alkalmas.
 
A vizsgálatok szerint az ártalmas összetevő egy pyobf nevű Python csomagba került bele. Amennyiben ezt egy fejlesztő letölti, és telepíti (abban a hitben, hogy egy hasznos komponensről van szó), akkor a számítógépére a BlazeStealer nevű trójai kerül fel. Ezzel párhuzamosan egy hátsó kapu épül ki, amelyen keresztül a támadók tulajdonképpen bármit megtehetnek a fertőzött számítógépen.
 
A BlazeStealer egyebek mellett az alábbi műveletek elvégzésére alkalmas:
  • rendszerinformációk összegyűjtése
  • jelszavak kiexportálása
  • fájlok felkutatása
  • képernyőképek készítése
  • billentyűleütések naplózása
  • fájlok titkosítása
  • Windows Defender hatástalanítása
  • Feladatkezelő elérhetetlenné tétele
  • támadók távlóról kiadott parancsainak végrehajtása.
 
A BlazeStealer az összegyűjtött adatokat, fájlokat Discordon keresztül juttatja el az elkövetőkhöz.
 
A Checkmarx jelezte, hogy nem a pyobf csomag volt idén az egyetlen, amelynél sikerült kimutatni a BlazeStealer kódját. Korábban már a következő csomagokról is beigazolódott, hogy hozzájárultak fertőzésekhez: pyobftoexe, pyobfusfile, pyobfexecute, pyobfpremium, pyobflite, pyobfadvance, pyobfuse és pyobfgood.
 
  1. 4

    A Python kapcsán egy közepes veszélyességű hibát jeleztek a fejlesztők.

  2. 4

    A QNAP számos szoftveres összetevőhöz tett elérhetővé biztonsági frissítéseket.

  3. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  4. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  5. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  6. 3

    A Xen két biztonsági hibát tartalmaz.

  7. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  8. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  9. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  10. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség