悪意あるPyPIパッケージがSymPyを装いXMRigマイナーを展開

PyPIリポジトリで、SymPyライブラリを装った欺瞞的なパッケージが発見された。この悪意あるソフトウェアはLinuxシステムを標的にし、メモリ内技術を通じてXMRig暗号通貨マイナーをダウンロード・実行する。セキュリティ研究者は、オープンソースエコシステムにおけるこうしたサプライチェーン攻撃のリスクを強調している。

Pythonパッケージインデックス(PyPI)は、Python開発者の主要なリポジトリであり、マルウェア配布の経路となっている。The Hacker Newsの研究者が、「sympy-dev」という偽のパッケージを発見したと報告した。これは正当なSymPy数値ライブラリを模倣するよう設計されている。インストールすると、期待される機能を提供せず、代わりに隠密なペイロードを開始する。具体的に、このマルウェアはLinuxホスト上でMonero暗号通貨マイニングに一般的に使用されるXMRigマイナーを取得・実行する。従来のウイルス対策ソフトによる検知を回避するため、メモリ内実行手法を採用し、ディスクにファイルを書き込まずにマイナーを動作させる。この手法はフォレンジック痕跡を最小限に抑え、除去作業を複雑化する。このような事件は、開発者が知らずに侵害された依存関係をインストールする可能性があるソフトウェアサプライチェーンの脆弱性を浮き彫りにする。科学計算で記号数学に広く使われるSymPyライブラリは、その人気から魅力的な標的だ。報告書では具体的な被害者や広範な影響は詳述されていないが、この出来事はパッケージの真正性を確認し、異常なシステム動作を監視するようユーザーに思い出させる。専門家は、pip-auditなどのツールで依存関係をスキャンし、ライブラリを最新に保つことを推奨する。オープンソースプラットフォームが成長する中、なりすまし戦術に対する警戒はエコシステムの信頼を維持するために不可欠だ。

関連記事

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
AIによって生成された画像

悪意のあるnpmパッケージが複数のプラットフォームで開発者の認証情報を盗む

AIによるレポート AIによって生成された画像

2025年7月4日にアップロードされた10個のタイプミスを意図的に使ったnpmパッケージが、Windows、Linux、macOSシステム全体で機密データを狙うインフォスティーラーをダウンロードしていることが判明しました。これらのパッケージは、人気のライブラリを模倣し、複数の難読化層により検知を回避し、約10,000回のダウンロードを蓄積しました。サイバーセキュリティ企業Socketがこの脅威を報告し、パッケージがレジストリで依然として利用可能であると指摘しています。

npm レジストリ上の 19 の悪意あるパッケージが SANDWORM_MODE として知られるワームを拡散しています。これらのパッケージは crypto キー、CI シークレット、API トークン、AI API キーを盗みます。盗難は MCP インジェクションを通じて発生します。

AIによるレポート

SysUpdate マルウェアの新しいバリアントが Linux システムを標的にするものが発見され、コマンドアンドコントロール通信のための高度な暗号化を備えています。LevelBlue のセキュリティ研究者がデジタルフォレンジック業務中に脅威を特定し、そのトラフィックを復号するためのツールを開発しました。マルウェアは検知を回避するために正当なシステムサービスとして偽装しています。

IBMの人工知能ツール「Bob」が、マルウェアのダウンロードと実行を引き起こす可能性のある操作に対して脆弱であることが明らかになった。研究者らは、間接的なプロンプトインジェクション攻撃に対する脆弱性を指摘。発見は2026年1月9日にTechRadarが報じた。

AIによるレポート

Qilinランサムウェアグループ(Agendaとしても知られる)は、検知を回避するためにWindowsホスト上でLinuxペイロードを使用したハイブリッド攻撃を開発しました。正当なリモート管理ツールを悪用し、脆弱なドライバを活用することで、攻撃者は防御を無効化し、バックアップを標的にします。このクロスプラットフォームの戦術は、ランサムウェアの進化する洗練度を強調しています。

Check Pointのセキュリティ研究者がVoidLinkを発見。これはクラウドインフラを標的とした洗練された新しいLinuxマルウェアフレームワーク。Zigで書かれ、中国人開発者と関連し、30以上のプラグインを備え、隠密偵察、認証情報窃取、横移動が可能。実際の感染事例はまだ確認されていないが、その能力は企業クラウド環境への脅威増大を示唆している。

AIによるレポート

Google の Gemini AI が Ubuntu 開発向けの新ヘルパースクリプト用に低品質なコードを生成している。Phoronix が注目したこのツールは、クリーンで機能的な Linux コード生成の信頼性に懸念を呼んでいる。開発者は出力の慎重な確認が推奨される。

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否