Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies открыла доступ к детектору вредоносных Python-пакетов

Positive Technologies запустила сервис PT PyAnalysis, предназначенный для обнаружения подозрительных и вредоносных Python-пакетов. Теперь компания объявила о старте сбора заявок на ранний доступ к новому инструменту.

Проблема разработчиков, использующих Python-пакеты, давно известна: приходится внимательно изучать внешние зависимости и учитывать их анализ при разработке.

Специалисты Positive Technologies на протяжении восьми месяцев изучали репозиторий PyPI и за это время смогли обнаружить 175 вредоносных пакетов. Интересно, что некоторые из них находились там с 2018 года.

Из вредоносных программ в таких пакетах были выявлены трояны, похищающие данные пользователей (63%), бэкдоры (20%), загрузчики (6%) и программы-вымогатели (1%).

Интересно также, что средняя продолжительность жизни вредоносного пакета до его удаления составила 13 дней. В течение этих двух недель злоумышленники могут неоднократно заразить устройства пользователей софта.

Авторы вредоносных пакетов маскируют их под легитимные и чаще всего применяют для кражи данных. Несмотря на собственную систему проверки кода на pypi.org (Malware Checks), эксперты Positive Technologies указывают на её несостоятельность: достаточно легко обходится.

По словам специалистов, PyAnalysis уникальна максимальной автоматизацией. Например, пользователь может через API отправить название Python-пакета на проверку, после чего получит оценку его опасности. Предусмотрены вердикты «clean», «suspicious», «malicious».

Более того, сервис подробно объяснит, почему тот или иной пакет является вредоносным. Оставить заявку на доступ к сервису можно на странице PT PyAnalysis.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Лишь 2% российских компаний мигрировали на российские ОС и СУБД

Согласно исследованию «СёрчИнформ», посвященному уровню информационной безопасности в российских компаниях, лишь 2% организаций полностью перешли на отечественные операционные системы и базы данных.

При этом в государственном секторе процесс импортозамещения идет активнее. В 2024 году 56% опрошенных организаций сообщили, что находятся на стадии перехода, тогда как в 2023 году этот показатель составлял 37%.

 

В коммерческом секторе темпы миграции ниже. Лишь 24% компаний начали переход, а 48% планируют приступить к нему в ближайшее время. Завершили процесс полностью только 1% организаций.

 

Финансирование перехода также различается: 77% государственных структур и 57% частных компаний в 2024 году выделили бюджеты на импортозамещение оборудования и прикладного ПО, включая средства защиты информации. Кроме того, 55% государственных и 28% частных компаний назвали этот процесс одной из ключевых причин увеличения затрат на информационную безопасность.

По мнению экспертов, одной из причин замедления внедрения российских решений является нехватка адаптированного программного обеспечения.

«Заказчики не готовы переходить на отечественные операционные системы, если на них не функционируют корпоративные CRM, специализированные приложения для проектирования или средства защиты информации. Мы сами прошли адаптацию своих решений под российские ОС и знаем, насколько этот процесс трудоемкий и длительный», — отметил Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СёрчИнформ».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru