techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Piratage»Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    Denis MalletPar Denis Malletjanvier 10, 2023Mis à jour :janvier 10, 20233 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp
    Des-paquets-malveillants-PyPI-utilisent-des-tunnels-Cloudflare

    Dans le cadre d’une nouvelle campagne visant le dépôt Python Package Index (PyPI), six paquets malveillants déployant des voleurs d’informations sur les systèmes des développeurs ont été découverts.

    Les paquets maintenant retirés, qui ont été découverts par Phylum entre le 22 et le 31 décembre 2022, comprennent pyrologin, easytimestamp, discorder, discord-dev, style.py et pythonstyles.

    Le code malveillant, comme c’est de plus en plus souvent le cas, est dissimulé dans le script d’installation (setup.py) de ces bibliothèques, ce qui signifie que l’exécution de la commande « pip install » suffit à activer le processus de déploiement du malware.

    Le malware est conçu pour lancer un script PowerShell qui récupère un fichier d’archive ZIP, installe des dépendances invasives telles que pynput, pydirectinput et pyscreenshot, et exécute un script Visual Basic extrait de l’archive pour exécuter davantage de code PowerShell.

    « Ces bibliothèques permettent de contrôler et de surveiller les entrées de la souris et du clavier et de capturer le contenu de l’écran », explique Phylum dans un rapport technique publié la semaine dernière.

    Des-paquets-malveillants-PyPI-utilisent-des-tunnels-Cloudflare

    Les paquets malveillants sont également capables de récolter les cookies, les mots de passe enregistrés et les données des portefeuilles de crypto-monnaies des navigateurs Google Chrome, Mozilla Firefox, Microsoft Edge, Brave, Opera, Opera GX et Vivaldi.

    Mais dans ce qui est une nouvelle technique adoptée par l’acteur de la menace, l’attaque tente en outre de télécharger et d’installer Cloudflare, un outil en ligne de commande pour Cloudflare Tunnel, qui offre un « moyen sécurisé de connecter vos ressources à Cloudflare sans adresse IP publique routable. »

    L’idée, en un mot, est d’exploiter le tunnel pour accéder à distance à la machine compromise via une application basée sur Flask, qui abrite un cheval de Troie baptisé xrat (mais dont le nom de code est poweRAT par Phylum).

    Ce malware permet à l’acteur de la menace d’exécuter des commandes shell, de télécharger des fichiers distants et de les exécuter sur l’hôte, d’exfiltrer des fichiers et des répertoires entiers, et même d’exécuter un code python arbitraire.

    L’application Flask prend également en charge une fonction « live » qui utilise JavaScript pour écouter les événements de clics de souris et de clavier et capturer des captures d’écran du système afin de s’emparer de toute information sensible saisie par la victime.

    « Cette chose est comme un RAT sur des stéroïdes », a déclaré Phylum. « Il a toutes les capacités de base d’un RAT intégrées dans une interface graphique web agréable, avec une capacité rudimentaire de bureau à distance et un voleur pour démarrer ! »

    Les résultats sont une autre fenêtre sur la façon dont les attaquants évoluent continuellement leurs tactiques pour cibler les dépôts de paquets open-source et organiser des attaques de la chaîne d’approvisionnement.

    À la fin du mois dernier, Phylum a également divulgué un certain nombre de modules npm frauduleux qui ont été découverts en train d’exfiltrer des variables d’environnement des systèmes installés.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentLes utilisateurs italiens sont avertis d’une attaque de logiciels malveillants ciblant des informations sensibles
    Article suivant Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?
    Denis Mallet

      Denis Mallet est rédacteur pour Techdur, où il s'intéresse aux dernières actualités technologiques, aux techn militaires et au piratage. Avant d'écrire pour Techdur, il a occupé de nombreux emplois dans la vente au détail et a travaillé de nombreux Black Fridays. Pendant son temps libre, Denis est également analyste de fantasy football sur divers podcasts et sites. Denis est passionné par les jeux vidéo et le sport, bien que les deux l'amènent à crier sur la télévision fréquemment. 

      Articles associés

      Piratage

      Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

      janvier 19, 2023
      Piratage

      Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

      janvier 10, 2023
      Piratage

      Les utilisateurs italiens sont avertis d’une attaque de logiciels malveillants ciblant des informations sensibles

      janvier 10, 2023
      Ajouter un commentaire

      Laissez une réponse Annuler la réponse

      Articles récents

      Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

      janvier 16, 20234 Vues

      Découvrez les armes exposées à la première exposition de défense du Vietnam

      décembre 12, 20224 Vues

      Diablo 4 serait disponible en juin

      décembre 8, 20224 Vues
      Tests récents

      Mises à jour gratuites

      Recevez les dernières actualités technologiques gratuites de Techdur.

      À propos de Techdur

      Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

      Pour toute question ou suggestion, contactez-nous ici : [email protected]

      Les plus populaires

      Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

      janvier 16, 20234 Vues

      Découvrez les armes exposées à la première exposition de défense du Vietnam

      décembre 12, 20224 Vues

      Diablo 4 serait disponible en juin

      décembre 8, 20224 Vues
      Articles récents

      Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

      février 20, 2023

      La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

      février 20, 2023

      Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

      février 20, 2023
      Facebook Twitter Instagram Pinterest
      • Qui sommes-nous ?
      • Contactez-nous
      • Politique de confidentialité
      • Politique de cookies
      • Partenariat
      • Comment nous testons
      © 2023 Techdur Media tous droits réservés.

      Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.