Se descubrió que dos bibliotecas maliciosas de Python robaron claves SSH y GPG de los desarrolladores durante el año pasado.
Las bibliotecas formaban parte de PyPI (Python Package Index) e imitaban dos bibliotecas populares no maliciosas que utilizaban typosquatting.
La primera biblioteca es "python3-dateutil", que imita "Dateutil" una biblioteca que proporciona extensiones al módulo de fecha y hora estándar de Python.
El siguiente es la biblioteca "jeIlyfish", con la primera "L" como una "I" para registrar un nombre similar para engañar a los desarrolladores para que crean que están usando la biblioteca original. El Real "Medusa" La biblioteca se utiliza para hacer una correspondencia aproximada y fonética de las cadenas.
Ambas bibliotecas maliciosas fueron descubiertas a principios de este mes por Lukas Martini, un desarrollador de software alemán. Las bibliotecas se eliminaron el mismo día que Martini notificó al equipo de seguridad de Python.
Afortunadamente, gracias a la rápida observación de Martini, la biblioteca python3-dateutil solo estuvo en vivo durante dos días. jeIlyfish, sin embargo, estuvo vivo durante casi un año (desde el 11 de diciembre de 2018).
La biblioteca python3-dateutil no contenía ningún código malicioso en sí, pero sí importaba la biblioteca jeIlyfish que sí.
En Estadísticas de PyPI, la biblioteca maliciosa jeIlyfish aparentemente fue descargada:
Último día: 13
La semana pasada: 103
Último mes: 119
El código en la biblioteca parece robar claves SSH y GPG de la computadora de un usuario y enviarlo a la dirección IP 68.183.212.246
Se recomienda a todos los desarrolladores que verifiquen si descargaron o importaron accidentalmente las bibliotecas maliciosas en lugar de las originales. Si es así, es recomendable cambiar todas las claves SSH y GPG utilizadas durante el año pasado.
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…