Интересно Вредоносные пакеты PyPI распространяют ZiChatBot через Zulip API на Windows и Linux.

Admin

Администратор

1778145825543



Исследователи кибербезопасности обнаружили три вредоносных пакета в репозитории PyPI, которые скрытно распространяют новый тип вредоносного ПО ZiChatBot на системы Windows и Linux.

Эти пакеты, несмотря на заявленные функции, предназначены для скрытой доставки вредоносных файлов, используя REST API публичного чат-приложения Zulip в качестве инфраструктуры управления.

Пакеты uuid32-utils, colorinal и termncolor были загружены в PyPI в период с 16 по 22 июля 2025 года. На Windows вредоносный код извлекает DLL-дроппер, который устанавливает ZiChatBot и создаёт автозапуск в реестре. На Linux аналогичный процесс происходит через shared object dropper, который помещает вредоносное ПО в определённый путь и настраивает задание в crontab. ZiChatBot выполняет команды, полученные от сервера управления, и отправляет подтверждение в виде эмодзи. Исследователи предполагают, что за кампанией может стоять вьетнамская хакерская группа OceanLotus.
 
Похожие темы
Admin Интересно Вредоносные пакеты Laravel на Packagist распространяют RAT на Windows, macOS и Linux. Новости в сети 0
Admin Интересно Вредоносные пакеты NuGet и npm атакуют разработчиков ASP.NET. Новости в сети 0
Admin Интересно Пользователи JDownloader могли скачать вредоносные файлы с официального сайта. Новости в сети 0
Admin Интересно Северокорейские хакеры атаковали игровую платформу через вредоносные обновления. Новости в сети 0
Admin Интересно Новая атака на цепочку поставок ПО использует вредоносные Ruby Gems и Go Modules. Новости в сети 0
Admin Интересно Обнаружены вредоносные образы Docker и расширения VS Code в цепочке поставок Checkmarx. Новости в сети 0
Admin Интересно Российский инструмент CTRL распространяется через вредоносные файлы LNK и захватывает RDP. Новости в сети 0
Admin Интересно Вредоносные версии Trivy распространяют стилер через Docker и запускают червя и випер для Kubernetes. Новости в сети 0
Admin Интересно Вьетнамский след, подмена переводов и экстренный патч. В Tor Browser попали вредоносные тексты. Новости в сети 0
Support81 Вредоносные двойники Avast, Bitdefender и Malwarebytes распространяют стилеры Новости в сети 0
Admin Вредоносные .REG файлы или как заразить систему имея доступ только к реестру Уязвимости и взлом 0
Admin Интересно Атака CanisterWom заражает пакеты npm через украденные токены. Новости в сети 0

Название темы