- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 7ч 36м
- Сделки
- 251
- Нарушения
- 0 / 0
Однако, совсем недавно Phylum обнаружила 16 новых пакетов PyPI, распространяющих десять различных инфостилеров (например, Celestial Stealer, ANGEL stealer, Satan Stealer, @skid Stealer и Leaf $tealer), написанных на основе W4SP.
Список вредоносных пакетов, обнаруженных исследователями:
- modulesecurity – 114 загрузок;
- informmodule – 110 загрузок;
- chazz – 118 загрузок;
- randomtime – 118 загрузок;
- proxygeneratorbil – 91 загрузка;
- easycordey –122 загрузки;
- easycordeyy – 103 загрузки;
- tomproxies – 150 загрузок;
- sys-ej – 186 загрузок;
- py4sync – 453 загрузки;
- infosys – 191 загрузка;
- sysuptoer – 186 загрузок;
- nowsys – 202 загрузки;
- upamonkws – 205 загрузок;
- captchaboy – 123 загрузки;
- proxybooster – 69 загрузок.
Chazz, в свою очередь, подбрасывает копию инфостилера Leaf $tealer и обфусцирует код с помощью инструмента BlankOBF.
Все новые вредоносы повторяют тактику W4SP, загружая полезную нагрузку с репозиториев GitHub. Пока неясно, кто стоит за распространением вредоносных пакетов, но Phylum предполагает, что это дело рук разных хакерских группировок.