quarta-feira, 20 de agosto de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Alerta: nova campanha de typosquatting no PyPI

A equipe de segurança na nuvem da CloudGuard descobriu mais de 500 pacotes maliciosos em 26 de março.

IT Section Por IT Section
02/04/2024 - 10:07
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Pesquisadores da Check Point Software revelaram a descoberta de uma preocupante campanha de typosquatting, identificando mais de 500 pacotes maliciosos no Python Package Index (PyPI) em 26 de março.

O PyPI, com sua vasta base de usuários, é o principal repositório para pacotes de software da linguagem Python, utilizado por desenvolvedores globalmente para compartilhar e instalar códigos de forma facilitada.

A análise dos especialistas revelou que essa campanha foi conduzida em duas ondas, inicialmente com cerca de 200 pacotes seguidos por mais de 300, todos originados de contas de mantenedores distintas, com metadados exclusivos.

A estratégia dos atacantes envolveu o uso de automação para coordenar esses ataques, cada pacote sendo associado a uma única conta de usuário, o que complicou os esforços de detecção. Mesmo diante das melhorias nas defesas do PyPI, a natureza descentralizada dos uploads dificultou a identificação dessas ameaças.

Os pesquisadores observaram que a criação das contas mantenedoras ocorreu em 26 de março, com os pacotes maliciosos sendo rapidamente carregados no dia seguinte, possivelmente para evitar detecção inicial.

Essa prática não é nova para o PyPI, que tem sido alvo frequente de atividades maliciosas. Os pacotes maliciosos geralmente contêm código mal-intencionado, estratégias de ataque específicas para explorar o PyPI e métodos de infecção destinados a induzir os usuários a instalá-los inadvertidamente.

Os riscos associados à instalação desses pacotes incluem roubo de informações pessoais e a possibilidade de infecção por malware nos sistemas dos usuários. Após a identificação, a Check Point Software notificou prontamente o PyPI, resultando na remoção dos pacotes pela equipe administrativa.

A fim de auxiliar os usuários a determinarem se foram afetados, os pesquisadores disponibilizaram uma lista completa dos pacotes maliciosos em seu blog, juntamente com informações técnicas detalhadas sobre essa campanha de typosquatting contra o PyPI.

Essa prática de typosquatting, explicada como a modificação sutil de nomes de domínio para confundir os usuários, ressalta a importância contínua da vigilância e proteção cibernética em ambientes de desenvolvimento de software.

Tags: Check Point SoftwarePyPItyposquatting
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Divulgação
Segurança

NSFOCUS aponta cinco tendências no desenvolvimento de botnets

Foto: Canva
Segurança

80% das empresas brasileiras sofreram tentativas de ciberataque em 2024, revela relatório da Logicalis

Foto: Canva
Segurança

Tenable expõe falha crítica no GPT-5 horas após lançamento

Foto: Canva
Segurança

Redbelt Security alerta sobre falhas críticas em Chrome, SharePoint e WordPress

Próximo Artigo
Foto: Canva

Trend Micro: ataques cibernéticos quase dobram em 5 anos

Por favor, faça login para comentar

Recomendado

Foto: Divulgação

Trabalho híbrido: por que SASE e SEE são fundamentais para a proteção de acessos remotos?

Foto: Divulgação

A jornada de dados como pilar da era digital

Foto: Canva

Redbelt Security adverte sobre falhas nos sistemas da VMware e Microsoft

Trending

Foto: Canva

Under Protection investiga 185 mil incidentes com resposta ágil e automação em 2025

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

TQI abre 20 vagas em tecnologia e vendas

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

Netskope amplia IA com novo Copilot e servidor MCP

Foto: Divulgação

Agentes Verticais de IA — Mais estratégicos, menos operacional

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.