Paket PyPI berbahaya menyamar sebagai SymPy untuk menyebarkan penambang XMRig

Paket menipu di repositori PyPI ditemukan menyamar sebagai pustaka SymPy populer. Perangkat lunak berbahaya ini menargetkan sistem Linux, mengunduh dan menjalankan penambang kripto XMRig melalui teknik di memori. Peneliti keamanan menyoroti risiko serangan rantai pasok semacam ini di ekosistem open-source.

Python Package Index (PyPI), repositori utama bagi pengembang Python, telah menjadi vektor distribusi malware. Peneliti dari The Hacker News melaporkan penemuan paket palsu bernama “sympy-dev”, dirancang untuk meniru pustaka matematika SymPy yang sah. Saat diinstal, paket ini tidak menyediakan fungsionalitas yang diharapkan melainkan memulai muatan tersembunyi. Secara khusus, malware ini mengunduh dan menjalankan penambang XMRig, alat yang umum digunakan untuk penambangan kripto Monero, pada host Linux. Ia menggunakan metode eksekusi di memori untuk menghindari deteksi oleh perangkat lunak antivirus tradisional, memungkinkan penambang beroperasi tanpa menulis file ke disk. Pendekatan ini meminimalkan jejak forensik dan menyulitkan upaya penghapusan. Insiden semacam ini menekankan kerentanan dalam rantai pasok perangkat lunak, di mana pengembang mungkin secara tidak sengaja menginstal dependensi yang dikompromikan. Pustaka SymPy, yang banyak digunakan untuk matematika simbolik dalam komputasi ilmiah, menjadi target menarik karena popularitasnya. Laporan tidak merinci korban spesifik atau dampak luas, tetapi kejadian ini menjadi pengingat bagi pengguna untuk memverifikasi keaslian paket dan memantau perilaku sistem yang tidak biasa. Para ahli merekomendasikan pemindaian dependensi dengan alat seperti pip-audit dan menjaga pustaka tetap terbaru untuk mengurangi ancaman ini. Seiring pertumbuhan platform open-source, kewaspadaan terhadap taktik penyamaran tetap krusial untuk menjaga kepercayaan dalam ekosistem.

Artikel Terkait

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Gambar dihasilkan oleh AI

Paket npm berbahaya mencuri kredensial pengembang di berbagai platform

Dilaporkan oleh AI Gambar dihasilkan oleh AI

Sepuluh paket npm dengan kesalahan ketik yang disengaja, diunggah pada 4 Juli 2025, ditemukan mengunduh infostealer yang menargetkan data sensitif di sistem Windows, Linux, dan macOS. Paket-paket ini, yang meniru pustaka populer, menghindari deteksi melalui beberapa lapisan ofusaksi dan mengumpulkan hampir 10.000 unduhan. Perusahaan keamanan siber Socket melaporkan ancaman tersebut, mencatat bahwa paket-paket tersebut masih tersedia di registry.

Nineteen malicious packages on the npm registry are spreading a worm known as SANDWORM_MODE. These packages steal crypto keys, CI secrets, API tokens, and AI API keys. The theft occurs through MCP injection.

Dilaporkan oleh AI

Varian baru malware SysUpdate telah ditemukan yang menargetkan sistem Linux, dengan enkripsi canggih untuk komunikasi command-and-control. Peneliti keamanan di LevelBlue mengidentifikasi ancaman tersebut selama keterlibatan forensik digital dan mengembangkan alat untuk mendekripsi lalu lintasnya. Malware ini menyamar sebagai layanan sistem yang sah untuk menghindari deteksi.

Alat kecerdasan buatan IBM yang dikenal sebagai Bob ternyata rentan terhadap manipulasi yang dapat menyebabkan pengunduhan dan pelaksanaan malware. Peneliti menyoroti kerentanannya terhadap serangan injeksi prompt tidak langsung. Temuan ini dilaporkan oleh TechRadar pada 9 Januari 2026.

Dilaporkan oleh AI

Kelompok ransomware Qilin, juga dikenal sebagai Agenda, telah mengembangkan serangan hibrida menggunakan muatan Linux pada host Windows untuk menghindari deteksi. Dengan menyalahgunakan alat manajemen jarak jauh yang sah dan mengeksploitasi driver rentan, penyerang menonaktifkan pertahanan dan menargetkan cadangan. Taktik lintas-platform ini menyoroti kecanggihan ransomware yang berkembang.

Peneliti keamanan di Check Point telah mengungkap VoidLink, kerangka malware Linux baru yang canggih dirancang untuk menargetkan infrastruktur cloud. Ditulis dalam Zig dan terkait dengan pengembang China, memiliki lebih dari 30 plugin untuk pengintaian sembunyi, pencurian kredensial, dan pergerakan lateral. Belum ada infeksi dunia nyata yang diamati, tetapi kemampuannya menandakan ancaman yang berkembang bagi lingkungan cloud perusahaan.

Dilaporkan oleh AI

Gemini AI milik Google menghasilkan kode berkualitas rendah untuk skrip pembantu baru yang ditargetkan untuk pengembangan Ubuntu. Alat tersebut, yang disorot oleh Phoronix, menimbulkan kekhawatiran terkait keandalannya dalam menghasilkan kode Linux yang bersih dan berfungsi. Pengembang disarankan untuk meninjau output secara teliti.

 

 

 

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak