segunda-feira, 3 de novembro de 2025
SIGA-NOS NO GOOGLE NEWS
IT Section - O essencial da TI em um só lugar
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Sem Resultados
Ver todos os resultados
IT Section - O essencial da TI em um só lugar
Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Home Notícias Segurança

Alerta: nova campanha de typosquatting no PyPI

A equipe de segurança na nuvem da CloudGuard descobriu mais de 500 pacotes maliciosos em 26 de março.

IT Section Por IT Section
02/04/2024 - 10:07
A A
0
Foto: Divulgação

Foto: Divulgação

CompartilharPostar

Pesquisadores da Check Point Software revelaram a descoberta de uma preocupante campanha de typosquatting, identificando mais de 500 pacotes maliciosos no Python Package Index (PyPI) em 26 de março.

O PyPI, com sua vasta base de usuários, é o principal repositório para pacotes de software da linguagem Python, utilizado por desenvolvedores globalmente para compartilhar e instalar códigos de forma facilitada.

A análise dos especialistas revelou que essa campanha foi conduzida em duas ondas, inicialmente com cerca de 200 pacotes seguidos por mais de 300, todos originados de contas de mantenedores distintas, com metadados exclusivos.

A estratégia dos atacantes envolveu o uso de automação para coordenar esses ataques, cada pacote sendo associado a uma única conta de usuário, o que complicou os esforços de detecção. Mesmo diante das melhorias nas defesas do PyPI, a natureza descentralizada dos uploads dificultou a identificação dessas ameaças.

Os pesquisadores observaram que a criação das contas mantenedoras ocorreu em 26 de março, com os pacotes maliciosos sendo rapidamente carregados no dia seguinte, possivelmente para evitar detecção inicial.

Essa prática não é nova para o PyPI, que tem sido alvo frequente de atividades maliciosas. Os pacotes maliciosos geralmente contêm código mal-intencionado, estratégias de ataque específicas para explorar o PyPI e métodos de infecção destinados a induzir os usuários a instalá-los inadvertidamente.

Os riscos associados à instalação desses pacotes incluem roubo de informações pessoais e a possibilidade de infecção por malware nos sistemas dos usuários. Após a identificação, a Check Point Software notificou prontamente o PyPI, resultando na remoção dos pacotes pela equipe administrativa.

A fim de auxiliar os usuários a determinarem se foram afetados, os pesquisadores disponibilizaram uma lista completa dos pacotes maliciosos em seu blog, juntamente com informações técnicas detalhadas sobre essa campanha de typosquatting contra o PyPI.

Essa prática de typosquatting, explicada como a modificação sutil de nomes de domínio para confundir os usuários, ressalta a importância contínua da vigilância e proteção cibernética em ambientes de desenvolvimento de software.

Tags: Check Point SoftwarePyPItyposquatting
IT Section

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

Veja tambémArtigos

Foto: Canva
Segurança

Imperva mostra tráfego de bots maliciosos supera atividade humana

Foto: Divulgação
Segurança

Check Point desarticula rede de malware no YouTube

Foto: Canva
Segurança

Solo Iron mapeia “célula online” que dissemina malware por WhatsApp

Foto: Canva
Segurança

Infoblox liga provedor de iGaming da Ásia ao crime organizado

Próximo Artigo
Foto: Canva

Trend Micro: ataques cibernéticos quase dobram em 5 anos

Por favor, faça login para comentar

Recomendado

Foto: Canva

Empresa oferece 200 vagas para capacitação gratuita de mulheres em TI

Foto: Canva

WatchGuard fecha parceria de cibersegurança com Girona FC

Foto: Canva

Acorp do Brasil e Vawlt firmam parceria estratégica para solução multi-cloud

Trending

Foto: Divulgação

O profissional de TI é o talento humano que dá sentido à Inteligência Artificial

Foto: Divulgação

Desconfie sempre: como o modelo Zero Trust contribui para aperfeiçoar a estratégia de cibersegurança

Foto: Canva

Databricks anuncia Rafael Zani como novo líder de engenharia no Brasil

IT Section

IT Section é um portal de notícias, artigos, produtos, entrevistas e vídeos sobre tudo o que acontece no mercado de tecnologia.

SIGA-NOS NAS REDES SOCIAIS

Categorias

  • Casos de sucesso
  • Entrevistas
  • Negócios
  • Notícias
  • Opinião
  • Produtos
  • RH
  • Segurança
  • Tecnologia

Últimas

Foto: Canva

AP Digital Services amplia parceria com Pipefy

Foto: Divulgação

Governo estabelece novos padrões de segurança para dados em nuvem e desafia o mercado

  • Sobre
  • Política de Cookies
  • Política de Privacidade

IT Section © 2023 -Todos Direitos Reservados - Powered by ZionLab

Sem Resultados
Ver todos os resultados
  • Últimas
  • Negócios
  • Segurança
  • Opinião
  • Tecnologia
  • Entrevistas
  • RH
  • Produtos
  • Além da TI
Este site usa cookies. Ao continuar a usar este site, você concorda com o uso de cookies. Para saber mais, visite nossa política de privacidade.