Ao usar este site, você concorda com a Política de Privacidade e os Isenção de parceria e publicidade.
Accept
SempreUpdate SempreUpdate
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
Reading: Bibliotecas Python com backdoor têm roubado chaves e segredos da AWS
Share
Sign In
Notification Show More
Latest News
Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
13/08/2022
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
13/08/2022
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
13/08/2022
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
13/08/2022
diversas-vulnerabilidades-sao-encontradas-no-software-subjacente-ao-microsoft-teams-e-outros-aplicativos
Diversas vulnerabilidades são encontradas no software subjacente ao Microsoft Teams e outros aplicativos
13/08/2022
Aa
SempreUpdate SempreUpdate
Aa
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Buscar
  • Home
  • Notícias
  • Tutoriais
  • Android
  • Games
  • Contato
Have an existing account? Sign In
Siga-nos
  • Contact
  • Contact
  • Blog
  • Blog
  • Complaint
  • Complaint
  • Advertise
  • Advertise
© 2022 SempreUpdate - Todos os Direitos Reservados
SempreUpdate > Blog > Linux > Bibliotecas Python com backdoor têm roubado chaves e segredos da AWS
Linux

Bibliotecas Python com backdoor têm roubado chaves e segredos da AWS

Pesquisadores descobriram vários pacotes Python maliciosos no repositório oficial de software de terceiros

Jardeson Márcio
Jardeson Márcio Published 27/06/2022
Last updated: 27/06/22 às 2:04 PM
Share
bibliotecas-python-com-backdoor-tem-roubado-chaves-e-segredos-da-aws
SHARE

Várias bibliotecas Python com backdoor são flagradas roubando chaves e segredos da AWS (Amazon Web Services). Pesquisadores descobriram vários pacotes Python maliciosos no repositório oficial de software de terceiros que são projetados para exfiltrar credenciais da AWS, além de variáveis de ambiente para um endpoint exposto publicamente.

A lista de pacotes inclui loglib-modules, pyg-modules, pygrata, pygrata-utils e hkg-sol-utils, de acordo com o pesquisador de segurança da Sonatype, Axe Sharma. Os pacotes e o endpoint foram removidos. De acordo com o pesquisador “Alguns desses pacotes contêm código que lê e exfiltra seus segredos ou usam uma das dependências que farão o trabalho”.

Bibliotecas Python e o roubo de chaves da AWS

O código malicioso injetado em “loglib-modules” e “pygrata-utils” permite que os pacotes coletem credenciais da AWS, informações de interface de rede e variáveis ??de ambiente e os exportem para um endpoint remoto: “hxxp://graph.pygrata[.] com:8000/upload.”

O The Hacher News aponta que, os terminais que hospedavam essas informações na forma de centenas de arquivos .TXT não eram protegidos por nenhuma barreira de autenticação, permitindo efetivamente que qualquer parte na web acessasse essas credenciais.

No entanto, cabe ressaltar que pacotes como “pygrata” usam um dos dois módulos mencionados como dependência e não abrigam o código em si. A identidade do agente da ameaça e seus motivos permanecem obscuros no momento. No entanto, possivelmente, os pesquisadores conseguirão identificá-los, em breve.

bibliotecas-python-com-backdoor-tem-roubado-chaves-e-segredos-da-aws

Credenciais roubadas

“As credenciais roubadas estavam sendo expostas intencionalmente na web ou uma consequência de más práticas de OPSEC?”, questionou Sharma. “Se isso for algum tipo de teste de segurança legítimo, certamente não há muita informação neste momento para descartar a natureza suspeita dessa atividade”.

Esta não é a primeira vez que esses pacotes são empurrados em repositórios de código aberto. Exatamente um mês atrás, dois pacotes Python e PHP trojanizados, chamados ctx e phpass, foram descobertos em mais uma instância de um ataque à cadeia de suprimentos de software. Um pesquisador de segurança de Istambul, Yunus Ayd?n, posteriormente reivindicou a responsabilidade pelas modificações não autorizadas, afirmando que ele queria apenas “mostrar como esse ataque simples afeta mais de 10 milhões de usuários e empresas”.

Além disso, uma empresa de testes de penetração chamada Code White assumiu no mês passado (Via: The Hacker News) o upload de pacotes maliciosos para o registro NPM em uma tentativa de imitar de forma realista ataques de confusão de dependência direcionados a seus clientes no país. A maioria desses clientes pertencem aos setores de mídia, logística, e empresas industriais.

Leia também

Administradores de grupos do Facebook são processados pela Amazon

Cibercriminosos criam aplicativos falsos de criptomoeda para roubar ativos criptográficos dos usuários

Nothing finalmente lança o Phone (1)!

Check Point Software aponta o que fazer para evitar ser uma vítima de phishing

Ex-funcionário do HackerOne obteve ganhos pessoais com relatórios de vulnerabilidade da empresa

TAGGED: Amazon, Amazon Web Services, Bibliotecas Python, roubo de chaves
VIA: The Hacker News

Inscreva-se no boletim diário

Receba as últimas notícias de última hora diretamente na sua caixa de entrada.

Receba as novidades

Não se preocupe, não enviamos spam
Ao se inscrever, você concorda com nossos Termos de Uso e reconhece as práticas de dados em nossa Política de Privacidade. Você pode cancelar sua inscrição a qualquer momento.
Jardeson Márcio 27/06/2022
Share this Article
Facebook TwitterEmail Print
Share
Posted by Jardeson Márcio
Siga:
Jardeson é Mestre em Tecnologia Agroalimentar e Licenciado em Ciências Agrária pela Universidade Federal da Paraíba. Entusiasta no mundo tecnológico, gosta de arquitetura e design gráfico. Economia, tecnologia e atualidade são focos de suas leituras diárias. Acredita que seu dia pode ser salvo por um vídeo engraçado.
Previous Article Google Cloud tem crescimento menor Engenheiros do Google trabalham para melhorar consumo de memória no Android
Next Article como-instalar-o-the-passage-no-linux Como instalar o The Passage no Linux!

Permaneça conectado

8.7k Curta
4.5k Siga
3.1k Siga
3.4k Siga

Acabamos de publicar

Hacker invade Starlink e descobre informações sensíveis
Hacker invade Starlink e descobre informações sensíveis
Malwares
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Microsoft supera o Google para pagamentos de recompensas por bugs entre 2021-22
Notícias
Plasma 5.26 melhora acessibilidade do Widget
Plasma 5.26 melhora acessibilidade do Widget
Notícias
eua-oferecem-10-milhoes-de-dolares-por-informacoes-sobre-o-ransomware-conti
EUA oferecem 10 milhões de dólares por informações sobre o ransomware Conti
Malwares

Você pode gostar também

administradores-de-grupos-do-facebook-sao-processados-pela-amazon
Notícias

Administradores de grupos do Facebook são processados pela Amazon

3 Min Read
Check Point Software aponta o que fazer para evitar ser uma vítima de phishing
Falha de segurança

Check Point Software aponta o que fazer para evitar ser uma vítima de phishing

8 Min Read
amazon-corrige-vulnerabilidade-critica-do-aplicativo-photos-para-android
Falha de segurança

Amazon corrige vulnerabilidade crítica do aplicativo Photos para Android

3 Min Read
amazon-alexa-pode-em-breve-ser-capaz-de-imitar-qualquer-voz
Tecnologia

Amazon Alexa pode em breve ser capaz de imitar qualquer voz

3 Min Read
//

Nós influenciamos mais de 2 milhões de pessoas todos os meses. Levamos informação com isenção e responsabilidade.

Outros links

  • Isenção de responsabilidade da parceria e publicidade SempreUpdate
  • Política financiamento e publicidade do SempreUpdate
  • Política de Ética SempreUpdate
  • Política de Correções SempreUpdate
  • Política de verificação de fatos SempreUpdate

Sobre o SempreUpdate

SempreUpdate é um site sobre Linux composto por membros das comunidades Linux ou código aberto. Além de Linux, também falamos sobre conteúdo Geek, e outros assuntos relacionados a tecnologia.

SempreUpdate SempreUpdate
Siga-nos

© 2022 SempreUpdate - Todos Os Direitos Reservados

Removed from reading list

Undo
Bem vindo de volta!

Faça login em sua conta

Lost your password?