SEC-1275

SEC-1275

@SEC-1275
1630 87 дней на сайте 0 подписчиков

Еще два вредоносных пакета Python в PyPI

Stealer
В PyPI обнаружены еще два вредоносных пакета Python, маскирующихся под один из самых популярных пакетов с открытым исходным кодом под названием "requests". Описание содержит поддельную статистику, будто

Пакет PyPI 'secretslib' содержит вредоносное ПО для Linux без файлов для добычи Monero

security
Компания Sonatype обнаружила пакет PyPI 'secretslib', который описывает себя как "поиск и проверка секретов стали проще". Однако при ближайшем рассмотрении оказывается, что пакет скрытно запускает криптомайнеры

Iron Tiger компрометирует чат-приложение Mimi

security
Во время проверки инфраструктуры командно-контрольной системы (C2) HyberBro, связанной с китайской группой вторжений LuckyMouse, SEKOIA заметила необычную связь с одним из приложений.

Целенаправленная атака на промышленные предприятия и государственные учреждения

security
В январе 2022 года эксперты Kaspersky ICS CERT обнаружили волну целевых атак на предприятия военно-промышленного комплекса и государственные учреждения в нескольких странах Восточной Европы и Афганистане.