Айтишников атакуют фейковым пакетом VMware vConnector в PyPI

Айтишников атакуют фейковым пакетом VMware vConnector в PyPI

Айтишников атакуют фейковым пакетом VMware vConnector в PyPI

Вредоносный пакет, маскирующийся под модуль VMware vSphere — vConnector, загрузили в репозиторий Python Package Index (PyPI). Пакет, получивший имя VMConnect, явно предназначен для атак на ИТ-специалистов.

Стоит отметить, что у настоящего Python-модуля vConnector довольно большая пользовательская база. Разработчики и сисадмины загружают его в среднем около 40 тыс. раз в месяц.

По словам специалистов компании Sonatype, вредоносная версия пакета появилась в PyPI 28 июля 2023 года. Первого августа ее удалили из репозитория, однако пакет успели скачать 237 пользователей.

Самое интересное, что в ходе исследования Sonatype выявила ещё два пакета с полностью идентичным VMConnect кодом: ethter (загружен 253 раза) и quantiumbase (216 раз). Первый маскируется под пакет eth-tester, у которого более 70 тыс. скачиваний в месяц. Второй вредоносный пакет выступает клоном databases (360 тысяч ежемесячных загрузок).

Все три обнаруженных злонамеренных пакета полностью обеспечивают функциональность легитимных копий, что может ввести пользователей в заблуждение.

Вредоносная часть кода спрятана в файле init.py, который содержит зашифрованную base-64 строку. Эта строка выполняется в отдельном процессе, запускающемся каждую минуту для получения данных с подконтрольного злоумышленникам сервера.

 

Этот URL — hxxp://45.61.139[.]219/paperpin3902.jpg (в некоторых случаях — hxxps://ethertestnet[.]pro/paperpin3902.jpg). Несмотря на то что по ссылке якобы лежит изображение, на самом деле там находится код в виде простого текста.

Автором вредоносных пакетов выступает разработчик под ником «hushki502». Специалисты Sonatype пытались связаться с ним, но так и не получили ответ. Кстати, исследователи из ReversingLabs тоже заинтересовались этой угрозой и опубликовали собственный отчет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В дропперство вовлекают 80 тыс. человек ежемесячно

Ежемесячно до 80 тысяч человек вовлекаются в операции, связанные с обналичиванием и выводом похищенных мошенниками средств (так называемое дропперство). В их числе — как граждане России, преимущественно подростки и пенсионеры, так и мигранты.

Такую оценку озвучила заместитель председателя Банка России Ольга Полякова на форуме «Кибербезопасность в финансах».

«Каждый месяц порядка 80 тысяч российских и иностранных граждан становятся дропперами. Их буквально привозят автобусами к банковским отделениям, где формируются две очереди: одна — на получение банковских карт, другая — на закрытие счетов и вывод средств, заблокированных банками. Масштаб этой проблемы вызывает серьезную обеспокоенность, и наша задача как регулятора — предпринять все возможные меры для ее решения», — заявила Полякова.

По ее словам, принятые меры уже дают результаты: стоимость услуг дропов значительно выросла, а комиссия, выплачиваемая организаторами схем, увеличилась до 12–15%. Кроме того, время выявления дропперов сократилось с нескольких недель до нескольких часов.

Однако, как отметила Полякова, преступные группы адаптируются к новым условиям, увеличивая число вовлеченных людей, что является тревожной тенденцией. Они также все чаще используют переводы между физическими лицами для расчетов за запрещенные вещества и другие нелегальные товары, а средства из нелегальных казино или с продажи пиратского контента маскируют под платежи между компаниями.

«Наша аналитика показывает, что теневым бизнесом в той или иной степени пользуются уже более 10 миллионов россиян. А объем таких операций составляет значительную часть теневой экономики страны», — добавила Полякова.

Многие граждане становятся участниками незаконных схем, даже не осознавая этого. По данным проекта «Мошеловка», в 2024 году число таких случаев выросло на 20%.

Директор департамента информационной безопасности Банка России Вадим Уваров в беседе с «Интерфаксом» на форуме сообщил, что регулятор удовлетворяет лишь каждое десятое заявление о снятии лица из базы Банка России.

Заместитель директора Банковского института развития Юлия Макаренко в комментарии для «Известий» подчеркнула, что дети часто становятся дропперами по незнанию:

«Мошенники манипулируют положительными мотивами — желанием помочь (например, обналичить деньги в банкомате), заработать первые деньги или просто почувствовать себя взрослыми. Некоторые даже не сообщают родителям, что кто-то в онлайн-игре вежливо попросил данные банковской карты. Государству необходимо вести разъяснительную работу в школах, социальных сетях и СМИ, особенно если у ребенка появилась первая банковская карта. Полезной может стать горячая линия для подростков, аналогичная психологической помощи. Родители, в свою очередь, должны регулярно проверять историю транзакций и обращать внимание на подозрительные операции — например, неожиданные поступления и мгновенное снятие средств».

Работа над механизмами исключения случайных лиц из черных списков продолжится.

«Нам важно сделать процесс нахождения в этой базе более прозрачным для граждан, банков и правоохранительных органов. На форуме звучали разные подходы: представители правоохранительных структур выступают за более жесткие меры, чтобы пресечь повторные преступления», — отметил Уваров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru