Привет, гость!

Добро пожаловать на CVVBOARD - крупнейший теневой кардинг форум. У нас Вы сможете найти огромное множество статей по теме кардинга и заработка в интернете. Актуальная информация, новости даркнета, сервисы от проверенных продавцов, эксклюзивные, только рабочие схемы заработка, ежедневные раздачи - все это Вы найдете на нашем форуме! Не пренебрегайте услугами Гарант-Сервиса это убережет Вас от мошенников. Обратите внимание, звание модератора не является гарантом в сделках!

Злоумышленники заражают десятки пакетов инфостилерами, написанными на основе W4SP

polkovnik bez konya

Опытный user
Регистрация
21 Мар 2020
Сообщения
224
Реакции
7
Две недели назад исследовательская группа Phylum сообщила, что в репозитории PyPI есть набор из 47 пакетов, заражающих своих жертв инфостилером W4SP. К счастью, эта вредоносная кампания была быстро остановлена после того, как GitHub отключил репозиторий, используемый хакерами для получения полезной нагрузки.

Однако, совсем недавно Phylum обнаружила 16 новых пакетов PyPI, распространяющих десять различных инфостилеров (например, Celestial Stealer, ANGEL stealer, Satan Stealer, @skid Stealer и Leaf $tealer), написанных на основе W4SP.
Список вредоносных пакетов, обнаруженных исследователями:

  • modulesecurity – 114 загрузок;
  • informmodule – 110 загрузок;
  • chazz – 118 загрузок;
  • randomtime – 118 загрузок;
  • proxygeneratorbil – 91 загрузка;
  • easycordey –122 загрузки;
  • easycordeyy – 103 загрузки;
  • tomproxies – 150 загрузок;
  • sys-ej – 186 загрузок;
  • py4sync – 453 загрузки;
  • infosys – 191 загрузка;
  • sysuptoer – 186 загрузок;
  • nowsys – 202 загрузки;
  • upamonkws – 205 загрузок;
  • captchaboy – 123 загрузки;
  • proxybooster – 69 загрузок.
Из всех вышеперечисленных пакетов только chazz следует сложной цепочке атак W4SP, включающей несколько этапов и обфускацию кода. Вместо этого они помещают код инфостилера напрямую в "main.py" или" _init_.py".

Chazz, в свою очередь, подбрасывает копию инфостилера Leaf $tealer и обфусцирует код с помощью инструмента BlankOBF.

Все новые вредоносы повторяют тактику W4SP, загружая полезную нагрузку с репозиториев GitHub. Пока неясно, кто стоит за распространением вредоносных пакетов, но Phylum предполагает, что это дело рук разных хакерских группировок.
 

Uchiha Obito

Опытный user
Регистрация
23 Ноя 2020
Сообщения
974
Реакции
0
просто пиздец сколько же их
 

GenaReshala

Опытный user
Регистрация
1 Окт 2021
Сообщения
790
Реакции
18
Интересно конечно, но я практически ничего не понял не шарю в этом
 

GrishkaLeps

Опытный user
Регистрация
13 Ноя 2021
Сообщения
625
Реакции
12
И это только те что нашли, их наверно в 2 раза больше
 

BendrickGood

Опытный user
Регистрация
9 Июл 2021
Сообщения
712
Реакции
16
Вятли сильно распростанилось загрузок слишком мало
 
Сверху Снизу