Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
38 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a python.
Novo malware Deep#Door combina backdoor Python com roubo massivo de credenciais em Windows. Analisado pela Securonix, ameaça evade defesas tradicionais.
Pacote Python lightning comprometido em ataque à cadeia de suprimentos. Versões 2.6.2 e 2.6.3 contêm malware que rouba credenciais e infecta repositórios.
Ataque de cadeia de suprimentos compromete pacote Python elementary-data com 1 milhão de downloads, injetando malware para roubo de credenciais via vulnerabilidade no GitHub Actions.
Analistas da InfoGuard Labs identificam o VIPERTUNNEL, um backdoor Python que se esconde em DLLs falsas e usa ofuscação avançada para persistência em redes corporativas, vinculado ao grupo EvilCorp.
Falha crítica no Marimo é explorada horas após divulgação pública, destacando riscos em ferramentas de desenvolvimento e necessidade de patches rápidos.
Pacote hermes-px no PyPI se passa por ferramenta de IA, mas rouba prompts do Claude e exfiltra dados de desenvolvedores via Supabase.
Campanha prt-scan explora gatilho pull_request_target do GitHub Actions para roubar segredos e tokens, usando automação com IA para adaptar payloads a diferentes stacks tecnológicos.
Grupo Kimsuky lança campanha sofisticada usando arquivos LNK para instalar backdoor Python via cadeia de infecção multiestágio, dificultando detecção e garantindo persistência no sistema.
O TeamPCP comprometeu o SDK Python da Telnyx no PyPI, usando esteganografia em arquivos WAV para esconder credenciais. Versões 4.87.1 e 4.87.2 foram afetadas, exigindo rotação de credenciais e remoção de backdoors persistentes em sistemas Windows, Linux e Kubernetes.
Análise detalhada do ataque à cadeia de suprimentos de IA via LiteLLM, explorando a injeção de código malicioso no PyPI e o comprometimento do Trivy.