reversinglabs

  1. NewsMaker

    Новости Удалили расширение — украли имя, подложили вирус. Хакеры массово атакуют разработчиков VS Code Marketplace

    Вредоносы возвращаются из мёртвых — с теми же именами, но новыми руками. Специалисты ReversingLabs обнаружили опасную лазейку на Marketplace. Площадка позволяет публиковать новые расширения под теми же именами, что раньше использовали другие пакеты, если те были удалены, а не сняты с...
  2. NewsMaker

    Новости Каждая установка библиотеки — русская рулетка. Разработчики не подозревают об опасности в собственном коде

    Доверие к IT-экосистемам обернулось катастрофой для всей индустрии. Исследователи из Zscaler ThreatLabz обнаружили в официальном репозитории PyPI библиотеку termncolor, которая распространяла вредоносный код через зависимость colorinal. Обе библиотеки уже удалены, однако до этого их успели...
  3. NewsMaker

    Новости 6000 разработчиков стали жертвами из-за двух строк кода — и никто ничего не заметил

    Pull request с невинным названием запустил цепную реакцию, которая едва не привела к катастрофе. Атака на расширение Visual Studio Code под названием Ethcode поставила под угрозу более 6 000 разработчиков по всему миру. Проблема возникла из-за внедрения вредоносного кода в популярный...
  4. NewsMaker

    Новости У разраба открыт GitHub — у них открыт доступ. Всё благодаря одному пробелу

    Banana Squad создали маскировку атаки нового поколения. На фоне снижения активности на платформах вроде PyPI и npm, где раньше загружались тысячи вредоносных пакетов, угроза для разработчиков сместилась в другую плоскость — в сторону GitHub. Команда ReversingLabs зафиксировала масштабную...
  5. NewsMaker

    Новости Псевдобиблиотека обманула блокчейн-разработчиков и унесла за собой приватные ключи и исходники

    В open-source доверие по умолчанию оказалось уязвимостью опаснее zero-day. Злоумышленники загрузили на официальный репозиторий PyPI вредоносный пакет под видом инструмента для работы с блокчейном Solana. Несмотря на то, что файл под названием «solana-token» уже удалён, до момента удаления...
  6. NewsMaker

    Новости Disgrasya: как невидимый кардер маскировался под обычную библиотеку Python

    Вредоносный модуль мастерски имитировал покупателя для незаметной атаки. На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч...
  7. NewsMaker

    Новости Месяцы в тени: в магазине VSCode обнаружены тестовые программы-вымогатели

    Как система безопасности Microsoft пропустила очевидный вредонос. В онлайн-магазине расширений VSCode Marketplace обнаружены две вредоносные программы, маскировавшиеся под легитимные дополнения. Расширения распространяли тестовую версию программы-вымогателя и оставались незамеченными...
  8. NewsMaker

    Новости 14 000 загрузок: PyPI заполонили фальшивые пакеты для похищения данных

    Форки зараженного кода могли значительно увеличить масштаб компрометации. Исследователи в области кибербезопасности предупредили о вредоносной кампании, направленной на пользователей репозитория Python Package Index (PyPI). Злоумышленники распространяли поддельные библиотеки, маскируя их под...
  9. NewsMaker

    Новости NullifAI: как злоумышленники маскируют вредоносный код в ML-моделях

    Старый добрый Pickle стал настоящим оружием в мире киберпреступников. Специалисты по кибербезопасности выявили две вредоносные модели машинного обучения (ML) на платформе Hugging Face . Они использовали необычный метод маскировки через «сломанные» файлы Pickle. Такой подход позволял им...
  10. NewsMaker

    Новости Цепочки поставок под ударом: что опасного нашли в VSCode?

    Анатомия новой атаки от фейковых отзывов до троянов. На платформе VSCode Marketplace выявлены вредоносные расширения, которые использовались для атак на разработчиков и проекты, связанные с криптовалютами. Исследование ReversingLabs показало, что данные расширения впервые появились...
  11. NewsMaker

    Новости NuGet атакован: SeroXen RAT проникает в тысячи проектов

    ReversingLabs выявила 60 вредоносных пакетов с изощренной маскировкой. В рамках продолжающейся вредоносной кампании, начавшейся в августе 2023 года, злоумышленники публикуют новые вредоносные пакеты в менеджере пакетов NuGet , добавляя новый уровень скрытности для обхода обнаружения...
  12. NewsMaker

    Новости Китай шпионит за разработчиками: охота за технологиями через пакет NuGet с бэкдором

    Что это – дополнительные функции или полноценный шпионский инструмент? Специалисты ReversingLabs обнаружили подозрительный пакет в менеджере пакетов NuGet , предположительно нацеленный на разработчиков, использующих инструменты китайской компании Bozhon Precision Industry Technology...
  13. NewsMaker

    Новости BIPClip: как мошенники охотятся на крипту, используя слабости разработчиков

    Платформа PyPI в очередной раз стала удобным каналом распространения вредоносного кода. В репозитории Python Package Index ( PyPI ) недавно были обнаружены семь пакетов, предназначенных для кражи мнемонических фраз BIP39 , используемых для восстановления приватных ключей криптовалютных...
  14. NewsMaker

    Новости Свыше 700 разработчиков угодили в тайпсквоттинг-ловушку на PyPI

    Эпидемия вредоносных пакетов ставит под вопрос безопасность цепочки поставок. В рамках недавнего исследования специалистов безопасности из ReversingLabs в репозитории Python Package Index ( PyPI ) были обнаружены два вредоносных пакета, которые использовали технику DLL Sideloading для...
  15. NewsMaker

    Новости npm-модули против разработчиков: GitHub в роли склада краденого

    Злоумышленники придумали хитрый способ распространять скрипты через GitHub Компания ReversingLabs обнаружила в популярном реестре пакетов NPM два вредоносных модуля, использующих GitHub для хранения SSH -ключей, зашифрованных в Base64 , которые ранее были украдены с систем...
  16. NewsMaker

    Новости В 2023 году программы для разработки ПО стали самым лакомым кусочком для хакеров

    Почему взломать сервисы вроде NuGet, PyPI, и RubyGems так просто и какую главную ошибку совершают поставщики? По данным экспертов компании ReversingLabs , в прошлом году хакеры особенно активно взламывали такие популярные онлайн-платформы для разработки ПО, как NuGet , PyPI , npm и...
  17. NewsMaker

    Новости Хакеры всё чаще используют GitHub для проведения кибератак

    LOTS-техники набирают популярность среди киберпреступников. Согласно недавнему отчёту издания Recorded Future , платформа для разработчиков GitHub в последнее время превратилась в популярный инструмент для хакеров, которые используют его для размещения и доставки вредоносных программ...
  18. NewsMaker

    Новости GitHub и киберпреступность: как популярная платформа для разработчиков внезапно стала лучшим другом тёмных хакеров

    Набирающие популярность методы злоумышленников были изучены и раскрыты исследователями. Карло Занки, эксперт по кибербезопасности из компании ReversingLabs , обнаружил новый тренд, который в последнее время используют многие киберпреступники. Суть тренда состоит в злонамеренной эксплуатации...
  19. NewsMaker

    Новости Из NuGet — в сердце вашей системы: на полках репозитория появились библиотеки с сюрпризом

    В отступах и символах скрывается многоликий троян. Как его обнаружить? Специалисты в области кибербезопасности обнаружили очередную кампанию, нацеленную на пользователей репозитория NuGet . Как выяснили исследователи из ReversingLabs , она ведется с 1 августа 2023 года...
  20. NewsMaker

    Новости DiscordRAT 2.0 и r77 против разработчиков: ударили там, откуда не ждали

    Хакерские инструменты с открытым исходным кодом всё чаще используются в реальных атаках. Исследователи из компании ReversingLabs обнаружили в сервисе npm вредоносный пакет, содержащий трояна для Discord с функционалом руткита. Этот вредоносный программный код, названный «DiscordRAT...
  21. NewsMaker

    Новости PyPI-пакет смешал вредоносный код со скомпилированным для обхода средств защиты

    Техническая особенность кода позволила хакерам внедрить в пакет загрузчик вредоносного ПО. Компания ReversingLabs обнаружила PyPI-пакет, который смешивал вредоносное ПО со скомпилированным кодом, чтобы избежать обнаружения инструментами безопасности, которые проверяют только файлы исходного...
  22. NewsMaker

    Новости TurkoRat проник в NPM! Очередные вредоносные пакеты терроризируют разработчиков

    Идентифицировать угрозу удалось лишь через два месяца после публикации. Исследователи ReversingLabs обнаружили в популярном JavaScript -репозитории NPM два вредоносных пакета, скрывающих в себе TurkoRat — программное обеспечение для кражи информации. Пакеты с именами...
  23. NewsMaker

    Новости Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

    Злоумышленники не оставляют попыток «насолить» разработчикам программного обеспечения. Исследователи кибербезопасности ReversingLabs предупреждают о «пакетах-самозванцах», имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41...
  24. NewsMaker

    Новости SentinelOne собирает конфиденциальные данные разработчиков

    PyPI-пакет с более 1000 загрузок крадет учетные данные специалистов. Злоумышленники опубликовали на PyPI вредоносный Python-пакет под названием SentinelOne, который выдает себя за легитимный SDK-клиент для американской ИБ-компании SentinelOne, но на самом деле крадет данные у разработчиков...