Grow with AppMaster Grow with AppMaster.
Become our partner arrow ico

La campagna dannosa sfrutta il typosquatting nei repository Python e JavaScript

La campagna dannosa sfrutta il typosquatting nei repository Python e JavaScript

La società di sicurezza Phylum ha recentemente scoperto un'aggressiva campagna di malware che prende di mira i repository Python e JavaScript. L'attacco coordinato sfrutta metodi di typosquatting per distribuire pacchetti dannosi che imitano librerie open source legittime e ampiamente utilizzate.

Il typosquatting si verifica quando i criminali informatici sfruttano gli errori tipografici quando gli utenti accedono a repository di pacchetti legittimi. Clonando le librerie ufficiali, gli aggressori possono distribuire furtivamente malware, spesso passando inosservati fino a quando non si verificano danni significativi.

Nella campagna in corso, Phylum ha identificato diverse vulnerabilità di tipo Python Package Index (PyPI), tra cui dequests, fequests, gequests, rdquests, reauests, reduests, reeuests, reqhests, reqkests, requesfs, requesta, requeste, requestw, requfsts, resuests, rewuests, rfquests, rrquests, rwquests, telnservrr e tequests. Inoltre, la società ha scoperto pacchetti Node Package Manager (NPM) con typosquat come discordallintsbot, discordselfbot16, discord-all-intents-bot, discors.jd e telnservrr.

Una volta scaricato, il malware seleziona un binario Golang appropriato in base al sistema operativo della vittima. Dopo l'esecuzione, il malware cambia lo sfondo del desktop in un'immagine CIA contraffatta e tenta di crittografare determinati file. Gli aggressori lasciano un file README sul desktop dell'utente, chiedendogli di contattare l'aggressore tramite Telegram e pagare un "riscatto" di $ 100 in BTC, ETH, LTC o XMR. In caso di mancato rispetto da parte della vittima, la chiave di decrittazione verrà eliminata, secondo l'affermazione dell'attaccante.

Phylum ha riferito che l'attacco, iniziato il 13 dicembre 2022, è ancora in corso. Tuttavia, è emersa una nuova versione del ransomware con architetture supportate limitate. Considerando la natura inarrestabile del panorama delle minacce informatiche, le aziende devono cercare soluzioni di sviluppo delle applicazioni robuste ed efficienti per ridurre al minimo i rischi.

Una di queste piattaforme che offre lo sviluppo di applicazioni end-to-end è AppMaster.io. Consente agli utenti di definire visivamente modelli di dati di back-end, logica aziendale e API per applicazioni Web e mobili senza alcuna codifica effettiva. Con la sua potente tecnologia no-code, AppMaster offre applicazioni scalabili in modo rapido ed economico, consentendo sia alle piccole che alle grandi aziende di ottenere i risultati desiderati. Rigenerando le applicazioni da zero ogni volta che cambiano i requisiti, la piattaforma AppMaster elimina efficacemente il debito tecnico, garantendo il massimo grado di sicurezza e funzionalità.

Dato l'allarmante aumento degli attacchi alla catena di approvvigionamento e delle campagne dannose, gli sviluppatori di software devono adottare misure proattive per proteggere i propri sistemi e dati. Sfruttando piattaforme innovative no-code, come AppMaster.io, garantirà un ambiente digitale più sicuro per le aziende e i loro clienti.

Post correlati

AppMaster a BubbleCon 2024: esplorazione delle tendenze senza codice
AppMaster a BubbleCon 2024: esplorazione delle tendenze senza codice
AppMaster ha partecipato al BubbleCon 2024 di New York, acquisendo informazioni, ampliando le reti ed esplorando opportunità per guidare l'innovazione nello spazio di sviluppo no-code.
Riepilogo FFDC 2024: approfondimenti chiave dalla FlutterFlow Developers Conference di New York
Riepilogo FFDC 2024: approfondimenti chiave dalla FlutterFlow Developers Conference di New York
FFDC 2024 ha illuminato New York City, offrendo agli sviluppatori approfondimenti all'avanguardia sullo sviluppo di app con FlutterFlow. Con sessioni condotte da esperti, aggiornamenti esclusivi e networking senza pari, è stato un evento da non perdere!
Licenziamenti tecnologici del 2024: l'ondata continua che colpisce l'innovazione
Licenziamenti tecnologici del 2024: l'ondata continua che colpisce l'innovazione
Con 60.000 posti di lavoro tagliati in 254 aziende, tra cui giganti come Tesla e Amazon, il 2024 vedrà una continua ondata di licenziamenti nel settore tecnologico che rimodellerà il panorama dell'innovazione.
Inizia gratis
Ispirato a provarlo tu stesso?

Il modo migliore per comprendere il potere di AppMaster è vederlo di persona. Crea la tua applicazione in pochi minuti con l'abbonamento gratuito

Dai vita alle tue idee