{"id":1200572,"date":"2024-06-15T13:41:51","date_gmt":"2024-06-15T15:41:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-pirates-ciblent-les-developpeurs-python-avec-de-faux-compilateurs-crytic-forfait-sur-pypi\/"},"modified":"2024-06-15T13:41:55","modified_gmt":"2024-06-15T15:41:55","slug":"les-pirates-ciblent-les-developpeurs-python-avec-de-faux-compilateurs-crytic-forfait-sur-pypi","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-pirates-ciblent-les-developpeurs-python-avec-de-faux-compilateurs-crytic-forfait-sur-pypi\/","title":{"rendered":"Les pirates ciblent les d\u00e9veloppeurs Python avec de faux &quot;Compilateurs Crytic&quot; Forfait sur PyPI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 juin 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des logiciels \/ Vol de donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Les-pirates-ciblent-les-developpeurs-Python-avec-de-faux-quotCompilateurs.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un package Python malveillant t\u00e9l\u00e9charg\u00e9 dans le r\u00e9f\u00e9rentiel Python Package Index (PyPI), con\u00e7u pour diffuser un voleur d&#8217;informations appel\u00e9 Lumma (alias LummaC2).<\/p>\n<p>Le paquet en question est crytic-compilers, une version typosquatt\u00e9e d&#8217;une biblioth\u00e8que l\u00e9gitime nomm\u00e9e <a rel=\"nofollow noopener\" href=\"https:\/\/pypi.org\/project\/crytic-compile\" target=\"_blank\">compilation-crytique<\/a>.  Le paquet malveillant \u00e9tait <a rel=\"nofollow noopener\" href=\"https:\/\/www.pepy.tech\/projects\/crytic-compilers\" target=\"_blank\">t\u00e9l\u00e9charg\u00e9 441 fois<\/a> avant qu&#8217;il ne soit supprim\u00e9 par les responsables de PyPI.<\/p>\n<p>&#8220;La biblioth\u00e8que contrefaite est int\u00e9ressante en ce sens qu&#8217;en plus [to] \u00e9tant nomm\u00e9 d&#8217;apr\u00e8s l&#8217;utilitaire Python l\u00e9gitime, &#8220;crytic-compile&#8221;, il aligne ses num\u00e9ros de version avec la v\u00e9ritable biblioth\u00e8que&#8221;, a d\u00e9clar\u00e9 Axe Sharma, chercheur en s\u00e9curit\u00e9 chez Sonatype. <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonatype.com\/blog\/crytic-compilers-typosquats-known-crypto-library-drops-windows-trojan\" target=\"_blank\">dit<\/a>.<\/p>\n<p>&#8220;Alors que la derni\u00e8re version de la vraie biblioth\u00e8que s&#8217;arr\u00eate \u00e0 0.3.7, la version contrefaite des &#8216;crytic-compilers&#8217; reprend ici et se termine \u00e0 0.3.11, ce qui donne l&#8217;impression qu&#8217;il s&#8217;agit d&#8217;une version plus r\u00e9cente du composant.&#8221;<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/1p-d-v2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/1718041727_828_More_eggs-Un-logiciel-malveillant-deguise-en-CV-cible-les-recruteurs.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Dans une autre tentative pour maintenir la ruse, certaines versions de compilateurs crytic (par exemple, 0.3.9) ont \u00e9t\u00e9 trouv\u00e9es pour installer le paquet lui-m\u00eame au moyen d&#8217;une modification du script setup.py.<\/p>\n<p>La derni\u00e8re version, cependant, abandonne toute pr\u00e9tention d&#8217;une biblioth\u00e8que inoffensive en d\u00e9terminant si le syst\u00e8me d&#8217;exploitation est Windows et, si c&#8217;est le cas, lance un ex\u00e9cutable (&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/cf44e9b39e1278b0494a04df5217df9ec4e789692fa2eb91e82eca54fcd0b015\" target=\"_blank\">s.exe<\/a>&#8220;), qui, \u00e0 son tour, est con\u00e7u pour r\u00e9cup\u00e9rer des charges utiles suppl\u00e9mentaires, y compris le Lumma Stealer.<\/p>\n<p>Voleur d&#8217;informations accessible \u00e0 d&#8217;autres acteurs criminels sous un mod\u00e8le de malware en tant que service (MaaS), Lumma a \u00e9t\u00e9 distribu\u00e9 via diverses m\u00e9thodes telles que des logiciels troyens, des publicit\u00e9s malveillantes et m\u00eame de fausses mises \u00e0 jour de navigateur.<\/p>\n<p>Cette d\u00e9couverte \u00ab d\u00e9montre que des acteurs malveillants chevronn\u00e9s ciblent d\u00e9sormais les d\u00e9veloppeurs Python et abusent des registres open source comme PyPI comme canal de distribution de leur puissant arsenal de vol de donn\u00e9es \u00bb, a d\u00e9clar\u00e9 Sharma.<\/p>\n<h3>Les fausses campagnes de mise \u00e0 jour du navigateur ciblent des centaines de sites WordPress<\/h3>\n<p>Le d\u00e9veloppement intervient alors que Sucuri a r\u00e9v\u00e9l\u00e9 que <a rel=\"nofollow noopener\" href=\"https:\/\/publicwww.com\/websites\/%22sans-serif%5C%22%3EWarning+Exploit+Chrome+Detect%3C%2Fdiv%3E%22\/\" target=\"_blank\">plus de 300 sites WordPress<\/a> ont \u00e9t\u00e9 compromis par des fen\u00eatres contextuelles malveillantes de mise \u00e0 jour de Google Chrome qui redirigent les visiteurs du site vers de faux installateurs MSIX conduisant au d\u00e9ploiement de voleurs d&#8217;informations et de chevaux de Troie d&#8217;acc\u00e8s \u00e0 distance.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-etend-ses-cibles-de-cyberattaques-en-Russie-et.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les cha\u00eenes d\u2019attaque impliquent que les acteurs malveillants obtiennent un acc\u00e8s non autoris\u00e9 \u00e0 l\u2019interface d\u2019administration de WordPress et installent un plugin WordPress l\u00e9gitime appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/wordpress.org\/plugins\/wordpress-popup\/\" target=\"_blank\">Hustle \u2013 Marketing par e-mail, g\u00e9n\u00e9ration de leads, optins, popups<\/a> pour t\u00e9l\u00e9charger le code responsable de l&#8217;affichage des fausses fen\u00eatres contextuelles de mise \u00e0 jour du navigateur.<\/p>\n<p>&#8220;Cette campagne souligne une tendance croissante parmi les pirates informatiques \u00e0 exploiter des plugins l\u00e9gitimes \u00e0 des fins malveillantes&#8221;, a d\u00e9clar\u00e9 Puja Srivastava, chercheur en s\u00e9curit\u00e9. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.sucuri.net\/2024\/06\/hundreds-sites-targeted-by-fake-chrome-update-pop-ups.html\" target=\"_blank\">dit<\/a>.  &#8220;Ce faisant, ils peuvent \u00e9chapper \u00e0 la d\u00e9tection par les scanners de fichiers, car la plupart des plugins stockent leurs donn\u00e9es dans la base de donn\u00e9es WordPress.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/06\/hackers-target-python-developers-with.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 juin 2024\ue804R\u00e9dactionS\u00e9curit\u00e9 des logiciels \/ Vol de donn\u00e9es Des chercheurs en cybers\u00e9curit\u00e9 ont d\u00e9couvert un package Python malveillant t\u00e9l\u00e9charg\u00e9 dans le r\u00e9f\u00e9rentiel Python Package Index (PyPI), con\u00e7u pour diffuser un voleur d&#8217;informations appel\u00e9 Lumma (alias LummaC2). Le paquet en question est crytic-compilers, une version typosquatt\u00e9e d&#8217;une biblioth\u00e8que l\u00e9gitime nomm\u00e9e compilation-crytique. Le paquet malveillant \u00e9tait [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1200573,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[200292,84,5863,4168,236281,4165,4161,200267,11530,5971,13016,4159,4171,65,200271,200268,200269,200270,4394,69497,39385,236280,128318,4172,4169,60,4166,4164],"class_list":["post-1200572","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-sur-la-cybersecurite","tag-avec","tag-ciblent","tag-comment-pirater","tag-cryticquot","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-developpeurs","tag-faux","tag-forfait","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pirates","tag-pypi","tag-python","tag-quotcompilateurs","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1200572","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1200572"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1200572\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1200573"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1200572"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1200572"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1200572"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}