{"id":621323,"date":"2023-02-23T05:33:36","date_gmt":"2023-02-23T07:33:36","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-developpeurs-python-avertis-des-packages-pypi-troyens-imitant-les-bibliotheques-populaires\/"},"modified":"2023-02-23T05:33:38","modified_gmt":"2023-02-23T07:33:38","slug":"les-developpeurs-python-avertis-des-packages-pypi-troyens-imitant-les-bibliotheques-populaires","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-developpeurs-python-avertis-des-packages-pypi-troyens-imitant-les-bibliotheques-populaires\/","title":{"rendered":"Les d\u00e9veloppeurs Python avertis des packages PyPI troyens imitant les biblioth\u00e8ques populaires"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">23 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 logicielle \/ Attaque de la cha\u00eene d&#8217;approvisionnement<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Les chercheurs en cybers\u00e9curit\u00e9 mettent en garde contre les &#8220;paquets imposteurs&#8221; imitant les biblioth\u00e8ques populaires disponibles sur le r\u00e9f\u00e9rentiel Python Package Index (PyPI).<\/p>\n<p>Les 41 packages PyPI malveillants se pr\u00e9sentent comme des variantes typosquatt\u00e9es de modules l\u00e9gitimes tels que HTTP, AIOHTTP, requests, urllib et urllib3.<\/p>\n<p>Les noms des packages sont les suivants\u00a0:<\/p>\n<blockquote><p><em>aio5, aio6, htps1, httiop, httops, httplat, httpscolor, httpsing, httpslib, httpsos, httpsp, httpssp, httpssus, httpsus, httpxgetter, httpxmodifier, httpxrequester, httpxrequesterv2, httpxv2, httpxv3, libhttps, piphttps, pohttp, demandesd, demandes, demande, ulrlib3, urelib3, urklib3, urlkib3, urllb, urllib33, urolib3, xhttpsp<\/em><\/p><\/blockquote>\n<p>&#8220;Les descriptions de ces packages, pour la plupart, ne font pas allusion \u00e0 leur intention malveillante&#8221;, a d\u00e9clar\u00e9 Lucija Valenti\u0107, chercheuse chez ReversingLabs. <a rel=\"nofollow noopener\" href=\"https:\/\/www.reversinglabs.com\/blog\/beware-impostor-http-libraries-lurk-on-pypi\" target=\"_blank\">a dit<\/a> dans une nouvelle r\u00e9daction.  &#8220;Certaines sont d\u00e9guis\u00e9es en v\u00e9ritables biblioth\u00e8ques et font des comparaisons flatteuses entre leurs capacit\u00e9s et celles de biblioth\u00e8ques HTTP connues et l\u00e9gitimes.&#8221;<\/p>\n<p>Mais en r\u00e9alit\u00e9, ils h\u00e9bergent soit des t\u00e9l\u00e9chargeurs qui agissent comme un conduit pour fournir des logiciels malveillants de deuxi\u00e8me \u00e9tape aux h\u00f4tes infect\u00e9s, soit des voleurs d&#8217;informations con\u00e7us pour exfiltrer des donn\u00e9es sensibles telles que des mots de passe et des jetons.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/1677137616_290_Les-developpeurs-Python-avertis-des-packages-PyPI-troyens-imitant-les.png\" alt=\"\" border=\"0\" data-original-height=\"583\" data-original-width=\"728\"\/><\/div>\n<p>Fortinet, qui a \u00e9galement <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/more-supply-chain-attacks-via-new-malicious-python-packages-in-pypi\" target=\"_blank\">divulgu\u00e9<\/a> packages HTTP malveillants similaires sur PyPI plus t\u00f4t cette semaine, ont not\u00e9 leur capacit\u00e9 \u00e0 lancer un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/618c11e03328eb0cc47ac21964479901dfaaa8a038e4145e247374169d6528f9\" target=\"_blank\">t\u00e9l\u00e9chargeur de chevaux de Troie<\/a> qui, \u00e0 son tour, contient un <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/file\/19e9dbfe9df33f17664e780909054b48c62d3dd66e11f31f3a657d18ac4c752f\" target=\"_blank\">Fichier DLL<\/a> (Rdudkye.dll) emballant une vari\u00e9t\u00e9 de fonctions.<\/p>\n<p>Le d\u00e9veloppement n&#8217;est que la derni\u00e8re tentative d&#8217;acteurs malveillants d&#8217;empoisonner des r\u00e9f\u00e9rentiels open source tels que GitHub, npm, PyPI et RubyGems pour propager des logiciels malveillants aux syst\u00e8mes de d\u00e9veloppement et monter des attaques de cha\u00eene d&#8217;approvisionnement.<\/p>\n<p>Les r\u00e9sultats surviennent un jour apr\u00e8s que Checkmarx a d\u00e9taill\u00e9 une augmentation des paquets de spam dans le registre open source npm, con\u00e7us pour rediriger les victimes vers des liens de phishing.<\/p>\n<p>&#8220;Comme pour d&#8217;autres attaques de la cha\u00eene d&#8217;approvisionnement, les acteurs malveillants comptent sur le typosquatting cr\u00e9ant de la confusion et sur des d\u00e9veloppeurs imprudents pour adopter par accident des packages malveillants avec des noms \u00e0 consonance similaire&#8221;, a d\u00e9clar\u00e9 Valenti\u0107.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/python-developers-warned-of-trojanized.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80223 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 logicielle \/ Attaque de la cha\u00eene d&#8217;approvisionnement Les chercheurs en cybers\u00e9curit\u00e9 mettent en garde contre les &#8220;paquets imposteurs&#8221; imitant les biblioth\u00e8ques populaires disponibles sur le r\u00e9f\u00e9rentiel Python Package Index (PyPI). Les 41 packages PyPI malveillants se pr\u00e9sentent comme des variantes typosquatt\u00e9es de modules l\u00e9gitimes tels que HTTP, AIOHTTP, requests, urllib et [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":621324,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[42499,7304,4168,4158,4165,4161,133,11530,69604,4157,4159,4171,4170,65,4167,4160,4163,4162,7309,12308,69497,39385,4172,4169,147779,4166,4164],"class_list":["post-621323","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-avertis","tag-bibliotheques","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-developpeurs","tag-imitant","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-packages","tag-populaires","tag-pypi","tag-python","tag-securite-informatique","tag-securite-internet","tag-troyens","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/621323","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=621323"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/621323\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/621324"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=621323"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=621323"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=621323"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}