<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В каталоге PyPI выявлены вредоносные пакеты</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html</link>
    <description>В каталоге Python-пакетов PyPI (https://pypi.python.org) &lt;br&gt;обнаружен (https://medium.com/&#064;bertusk/cryptocurrency-clipboard-hijacker-discovered-in-pypi-repository-b66b8a534a8) вредоносный пакет &quot;colourama&quot;, который маскировался под популярную библиотеку &quot;colorama (https://pypi.org/project/colorama/)&quot; и включал копию её кода. В дополнение к штатной функциональности  colorama (отображение цветных ANSI escape-последовательностей на платформе Windows) вредоносное дополнение также включало код для загрузки и установки в систему скрипта (https://hastebin.com/raw/idamexogib) на Visual Basic при установке пакета на платформе Windows.&lt;br&gt;&lt;br&gt;&lt;br&gt;Данный скрипт активировался каждые 500 мс и производил отслеживание содержимого буфера обмена. В случае обнаружения в буфере обмена идентификатора bitcoin-кошелька скрипт подменял присутствующий адрес  кошелька на свой кошелёк, рассчитывая на то, что пользователь не заметит подмены и сделает перевод на адрес мошенника. Для распространения пакета использовался метод тайпсквоттинга (htt</description>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Anonym2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#50</link>
    <pubDate>Sat, 27 Oct 2018 07:22:45 GMT</pubDate>
    <description>Будьте добры, опубликуйте весь список Ваших предупреждений.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Anonym2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#49</link>
    <pubDate>Sat, 27 Oct 2018 07:22:23 GMT</pubDate>
    <description>Будьте добры, опубликуйте весь список Ваших предупреждений.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#48</link>
    <pubDate>Fri, 26 Oct 2018 20:14:47 GMT</pubDate>
    <description>&amp;gt; Затем, чтобы разработчик имел возможность тасовать 100500 версий мелкой либы &lt;br&gt;&lt;br&gt;А это вообще зачем? У разработчика сильно дофига времени на страдание какой-то левой фигней, никак не связанной с достижением результата, как такового?&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#47</link>
    <pubDate>Thu, 25 Oct 2018 20:18:02 GMT</pubDate>
    <description>Всё прекрасно работает.&lt;br&gt;1 win 10 - из коробки.&lt;br&gt;2 win xp,7,8,8.1 - либо ставишь ansicon, либо включаешь в coloramе поспроцессинг вывода. При этом колорама переисывает коды в вызовы винапи. Колорама обрабатывает коды лучше, чем ансикон, но на некоторых сочетаниях вылетает с исключением. Ещё можно запустить mintty, там тоже коды есть. Правда всё это по возможностям уступает линуксовым эмуляторам терминала.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#46</link>
    <pubDate>Thu, 25 Oct 2018 13:27:40 GMT</pubDate>
    <description>Галочки эти можно разве что на рулонах распечатывать, ибо никакого доверия они не дают. Золотые рыбки забыли уже и продолбанные (даже не говорю про похищенные) ключи и пароли (в результате чего &quot;проверенным разработчиком&quot; становится кто угодно. А ещё лучше - банально проданные, как с расширениями хрома. И про бинарники от автора изначально заражённые кишашей на его машине вируснёй забыли (quip из самого громкого). Да и самих нечистых на руку авторов, добавляющих если не конкретные трояны, то очень нужную им телеметрию и аналитику. Да и к тому как они проверяют аккаунты есть большие вопросы.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#45</link>
    <pubDate>Thu, 25 Oct 2018 09:41:37 GMT</pubDate>
    <description>Python&lt;br&gt;Windows&lt;br&gt;цветных ANSI escape-последовательностей&lt;br&gt;&lt;br&gt;Остановите планету, я сойду.&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (пох)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#44</link>
    <pubDate>Thu, 25 Oct 2018 09:21:09 GMT</pubDate>
    <description>&amp;gt; не обманывай&lt;br&gt;&lt;br&gt;что, и майнить - тоже не? &lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (Попугай Кеша)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#43</link>
    <pubDate>Thu, 25 Oct 2018 08:30:15 GMT</pubDate>
    <description>Как же так? А тут на опеннете читал, что npm плохой! Как же так может быть? Невероятно!&lt;br&gt;</description>
</item>

<item>
    <title>В каталоге PyPI выявлены вредоносные пакеты (iPony)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/115646.html#42</link>
    <pubDate>Thu, 25 Oct 2018 07:53:01 GMT</pubDate>
    <description>С чего бы это Windows only проблема?&lt;br&gt;&lt;br&gt;https://medium.com/&#064;bertusk/detecting-cyber-attacks-in-the-python-package-index-pypi-61ab2b585c67&lt;br&gt;</description>
</item>

</channel>
</rss>
