Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Microsoft расследует взлом пакета Mistral AI: вредоносный код крал данные у разработчиков

2
0
Поделиться
Телеграфировать

По какой-то причине код старался избегать русскоязычных систем.

Microsoft расследует взлом пакета Mistral AI: вредоносный код крал данные у разработчиков

Microsoft Threat Intelligence расследует компрометацию пакета mistralai в репозитории PyPI. По данным команды, злоумышленники внедрили в версию mistralai 2.4.6 вредоносный код.

Этот код автоматически запускался при импорте пакета на Linux-системах, загружал дополнительный файл и запускал его в фоновом режиме. Интересно, что файл назывался transformers.pyz — вероятно, название было выбрано для маскировки под экосистему Hugging Face Transformers.

По оценке Microsoft, второй компонент вредоносной программы был ориентирован на кражу учетных данных. В нем также обнаружили логику, зависящую от страны пользователя и с некоторым шансом удаляющее содержимое жесткого диска у жителей Ирана и Израиля.

Интересный момент: в коде присутствовали проверки, с помощью которых разработчики ПО пытались удостовериться, что их приложение работает не на русскоязычной системе.

Microsoft рекомендует проверить системы на наличие файлов /tmp/transformers.pyz, pgmonitor.py и pgsql-monitor.service, а также сменить учетные данные. Расследование продолжается, список затронутых пакетов может расшириться.

Инцидент произошел на фоне широкой волны атак на цепочки поставок в экосистемах PyPI и npm. Ранее компания Aikido сообщила о компрометации широко используемых пакетов, связанных с JavaScript-экосистемой TanStack.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2222 голоса, 7.3%
До 7000 рублей
828 голосов, 2.7%
До 6000 рублей
1012 голосов, 3.3%
До 5000 рублей
2698 голосов, 8.9%
До 4000 рублей
1074 голоса, 3.5%
До 3000 рублей
1444 голоса, 4.7%
До 2000 рублей
3441 голос, 11.3%
За любые деньги
1709 голосов, 5.6%
Ни за сколько, я пират
15989 голосов, 52.6%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик