Maliciös PyPI-paket utger sig för att vara SymPy för att distribuera XMRig-gruvarbeidare

Ett vilseledande paket i PyPI-repositoriet har upptäckts som utger sig för att vara den populära SymPy-biblioteket. Denna skadliga mjukvara riktar sig mot Linux-system, laddar ner och kör XMRig-kryptovalutagruvaren via tekniker i minnet. Säkerhetsforskare har belyst riskerna med sådana försörjningskedjeattacker i open source-ekosystem.

Python Package Index (PyPI), en nyckelresurs för Python-utvecklare, har blivit en vektor för malware-distribution. Forskare vid The Hacker News rapporterade om upptäckten av ett falskt paket vid namn ”sympy-dev”, utformat för att efterlikna det legitima matematikbiblioteket SymPy. Vid installation tillhandahåller paketet inte den förväntade funktionaliteten utan startar istället en dold last. Specifikt hämtar och kör malware-gruvaren XMRig, ett verktyg som ofta används för Monero-kryptovalutagruvning, på Linux-värdar. Det använder minnesexekveringsmetoder för att undvika detektering av traditionell antivirusprogramvara, vilket tillåter gruvaren att fungera utan att skriva filer till disken. Detta tillvägagångssätt minimerar forensiska spår och komplicerar borttagningsinsatser. Sådana incidenter understryker sårbarheter i mjukvaruförsörjningskedjor, där utvecklare omedvetet kan installera komprometterade beroenden. SymPy-biblioteket, som används brett för symbolisk matematik i vetenskaplig databehandling, är ett attraktivt mål på grund av sin popularitet. Inga specifika offer eller omfattande effekter specificerades i rapporten, men händelsen påminner användare om att verifiera paketautenticitet och övervaka ovanliga systembeteenden. Experter rekommenderar skanning av beroenden med verktyg som pip-audit och att hålla biblioteken uppdaterade för att mildra dessa hot. Med open source-plattformars tillväxt är vaksamhet mot impersoneringstaktiker avgörande för att upprätthålla förtroendet i ekosystemet.

Relaterade artiklar

Illustration of a developer's desk with a computer screen showing malicious npm packages stealing credentials across platforms, highlighting cybersecurity risks.
Bild genererad av AI

Maliciösa npm-paket stjäl utvecklaruppgifter på flera plattformar

Rapporterad av AI Bild genererad av AI

Tio npm-paket med avsiktliga stavfel, uppladdade den 4 juli 2025, har upptäckts ladda ner en infostealer som riktar sig mot känslig data på Windows-, Linux- och macOS-system. Dessa paket, som efterliknar populära bibliotek, undvek upptäckt genom flera lager av ofuskering och samlade nästan 10 000 nedladdningar. Cybersäkerhetsföretaget Socket rapporterade hotet och noterade att paketen fortfarande är tillgängliga i registret.

Nineteen malicious packages on the npm registry are spreading a worm known as SANDWORM_MODE. These packages steal crypto keys, CI secrets, API tokens, and AI API keys. The theft occurs through MCP injection.

Rapporterad av AI

En ny variant av SysUpdate-malware har upptäckts som riktar sig mot Linux-system, med avancerad kryptering för kommando- och kontrollkommunikation. Säkerhetsforskare på LevelBlue identifierade hotet under ett digitalt forensiskt uppdrag och utvecklade ett verktyg för att dekryptera dess trafik. Malware utger sig för att vara en legitim systemservice för att undvika detektering.

IBMs verktyg för artificiell intelligens, känt som Bob, har visat sig vara mottagligt för manipulation som kan leda till nedladdning och körning av skadlig kod. Forskare framhåller dess sårbarhet för indirekta promptinjektionsattacker. Upptäckterna rapporterades av TechRadar den 9 januari 2026.

Rapporterad av AI

Qilin ransomware-gruppen, även känd som Agenda, har utvecklat en hybridattack som använder Linux-laster på Windows-värdar för att undvika detektion. Genom att missbruka legitima fjärrhanteringsverktyg och utnyttja sårbara drivrutiner inaktiverar angripare försvar och riktar in sig på säkerhetskopior. Denna plattformsövergripande taktik belyser den utvecklande sofistikeringen hos ransomware.

Säkerhetsforskare på Check Point har upptäckt VoidLink, en sofistikerad ny Linux-malware-ramverk utformad för att rikta in sig på molninfrastrukturer. Skrivet i Zig och kopplat till kinesiska utvecklare, har den över 30 plugins för smygande rekognosering, stöld av uppgifter och laterell rörelse. Inga verkliga infektioner har observerats ännu, men dess kapabiliteter signalerar ett växande hot mot företags molnmiljöer.

Rapporterad av AI

Googles Gemini AI genererar kod av låg kvalitet för ett nytt hjälpskript avsett för Ubuntu-utveckling. Verktyget, som uppmärksammats av Phoronix, har väckt oro kring dess tillförlitlighet när det gäller att producera ren, fungerande Linux-kod. Utvecklare uppmanas att noggrant granska utdata.

 

 

 

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj