12.12.23

ESET Research: officiële Python-repository hielp spionage backdoor en verzamelde meer dan 10.000 downloads




 ·       ESET Research ontdekte 116 kwaadaardige pakketten in PyPI, de officiële opslagplaats van software voor de programmeertaal Python. Deze werden geüpload naar 53 projecten en slachtoffers hebben ze meer dan 10.000 keer gedownload.
·       De malware levert een backdoor die opdrachten op afstand kan uitvoeren, bestanden kan exfiltreren en schermafdrukken kan maken. Soms wordt de W4SP Stealer of een klembordmonitor geleverd die cryptomunten steelt, of soms ook beide. 
·       De backdoor-component is geïmplementeerd voor zowel Windows in Python, als Linux in Go.

BRATISLAVA, MONTREAL — 12 december 2023 — ESET Research heeft een cluster kwaadaardige Python-projecten ontdekt die verspreid worden via PyPI, de officiële Python-pakketopslagplaats (programmeertaal). De bedreiging is zowel op Windows- als op Linux-systemen gericht en heeft meestal ook een aangepaste backdoor met cyberspionagemogelijkheden. Het uitvoeren van opdrachten op afstand en het exfiltreren van bestanden is mogelijk en soms worden ook schermafdrukken gemaakt. Soms is de uiteindelijke lading een variant van de beruchte W4SP Stealer, die persoonlijke gegevens en inloggegevens steelt, of een eenvoudige klembordmonitor om cryptmunten te stelen, of beide. ESET ontdekte 116 pakketten (brondistributies, enz.) en 53 projecten die malware bevatten. Deze bestanden werden het afgelopen jaar meer dan 10.000 keer door slachtoffers gedownload. Vanaf mei 2023 lag het aantal downloads rond de 80 per dag.

Bij Python-programmeurs is PyPI populair voor het delen en downloaden van code. Daar iedereen tot de repository kan bijdragen, kan malware – die zich soms voordoet als legitieme, populaire codebibliotheken – plots opduiken. “Sommige kwaadaardige pakketnamen lijken op die van legitieme pakketten, maar wij denken dat de belangrijkste manier waarop ze door potentiële slachtoffers worden geïnstalleerd niet via typosquatting is, maar via social engineering. Slachtoffers worden zo tot het uitvoeren van pip geleid om een 'interessant' pakket te installeren”, zegt ESET-onderzoeker Marc-Étienne Léveillé, die de kwaadaardige pakketten ontdekte en analyseerde.

De meeste pakketten waren bij de publicatie van dit onderzoek al door PyPI verwijderd. ESET contacteerde PyPI om actie te ondernemen met betrekking tot de overige pakketten en momenteel zijn alle bekende kwaadaardige pakketten offline.

ESET observeerde de operatoren achter de campagne die drie technieken gebruikten om kwaadaardige code in de Python-pakketten in te voeren. In de eerste techniek wordt een “test”-module met licht versluierde code in het pakket geplaatst. De tweede techniek is het insluiten van PowerShell-code in het setup.py-bestand, wat automatisch wordt uitgevoerd door pakketbeheerders zoals pip om Python-projecten te helpen installeren. Bij de derde techniek doen de operatoren geen moeite om legitieme code in het pakket op te nemen, enkel de kwaadaardige code in een licht versluierde vorm is aanwezig.

Doorgaans is de uiteindelijke payload een aangepaste backdoor die opdrachten op afstand kan uitvoeren, bestanden kan exfiltreren en soms ook schermafdrukken maakt. In Windows is de backdoor geïmplementeerd in de programmeertaal Python, in Linux is die geïmplementeerd in Go. Soms wordt in plaats van de backdoor een variant van de beruchte W4SP Stealer gebruikt, of wordt een eenvoudige klembordmonitor gebruikt om cryptomunten te stelen, of soms beide. De klembordmonitor richt zich op de cryptomunten Bitcoin, Ethereum, Monero en Litecoin.

“Python-ontwikkelaars moeten de code die ze downloaden controleren voor ze deze op hun systemen installeren. We verwachten dat zo’n misbruik van PyPI zal voortduren en adviseren dus grote voorzichtigheid bij het installeren van code uit een openbare softwareopslagplaats”, besluit Léveillé.

Voor meer details over de kwaadaardige Python-projecten in PyPI, lees de blog A pernicious potpourri of Python packages in PyPI.” Volg zeker ook ESET Research on Twitter (today known as X) voor het laatste nieuws over ESET Research.

Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter (X)..

Om meer te vernemen over de ESET-oplossingen, bezoek https://www.eset.com/be-nl/

11.12.23

ESET partner van KPN, Nederlandse telecommunicatie & IT-provider

 

        ESET en KPN werken samen om hun klanten te beschermen tegen ongewenste, kwaadaardige en frauduleuze inhoud

        ESET NetProtect-oplossingen bieden netwerkbeveiliging voor het hele huishouden en IoT-toestellen voor KPN-klanten 

ESET, een wereldwijd erkende leider in cyberbeveiliging, kondigt zijn strategische samenwerking aan met KPN, de toonaangevende telecommunicatie- en IT-aanbieder in Nederland. Voor zijn klanten introduceert KPN, door deze samenwerking, ESET NetProtect, een geavanceerde DNS-filteroplossing ontworpen om thuisnetwerken, inclusief IoT-toestellen, te beschermen tegen malware, phishing en ongewenste inhoud.

Voor KPN is de veiligheid van zijn klanten een ernstige zaak. In 2022 was 15% van de Nederlandse bevolking het slachtoffer van cybercriminaliteit, waarvan 50% online oplichtingen en financiële fraude, terwijl hacking door 20% van de ontvangers ervaren werd. Daarom werken KPN en ESET samen om hun klanten de beste oplossingen te bieden. Internetprovider KPN wil het verkeer op zijn netwerk en uiteindelijk zijn klanten beschermen door een veilige internetomgeving te creëren.

ESET NetProtect werkt door de DNS (Domain Name System) te filteren voor deze worden benaderd door toestellen die via routers op huishoudelijke connecties zijn aangesloten. Voor KPN-klanten worden de diensten moeiteloos met één klik geactiveerd, zodat automatische bescherming voor alle aangesloten toestellen gegarandeerd wordt.

Vandaag is dit is bijzonder handig omdat huishoudens zowel slimme als IoT-toestellen gebruiken die met traditionele beveiligingssoftware niet kunnen beveiligd worden en ESET NetProtect de bescherming biedt voor een ononderbroken ervaring. Voor toestellen waarop al bescherming geïnstalleerd is, werkt ESET NetProtect als een supplementaire beveiligingslaag voor het ecosysteem.

ESET NetProtect is een superschild om te voorkomen dat gevoelige informatie, zoals bankkaartgegevens, zou lekken via phishing- of oplichtingswebsites. DNS-filtering wordt gebruikt om soepele en betrouwbare bescherming te bieden. Een van de grootste voordelen van ESET NetProtect is zijn activering met één klik. Zo ontstaat een oplossing die eenvoudig te gebruiken is voor alle leeftijden en cyberkennisgroepen, zodat beveiliging nog meer toegankelijk wordt. Deze beveiligingslaag maakt het bovendien moeilijker voor nieuwe bedreigingen (zoals het gebruik van AI bij phishing, waardoor kwaadaardige berichten geloofwaardiger lijken en moeilijker met het blote oog te herkennen zijn) om de eindgebruiker te bereiken. Dit is vooral van belang voor ouders die hun kinderen, zonder toezicht, veilig online willen houden. De oplossing omvat eveneens een maandelijks overzicht van kwaadaardige sites en verijdelde cyberbedreigingen, alsook een malware- en phishingfilter en bescherming tegen mogelijk ongewenste inhoud.

Via het gebruiksvriendelijke beheerportaal kunnen eindgebruikers eenvoudig ESET NetProtect-instellingen configureren voor hun aangesloten toestellen, lijsten met toegestane en geblokkeerde domeinen beheren en beveiligingsrapporten genereren. Dit portaal biedt waardevolle inzichten in ESET’s beschermingsmechanismen. Al deze oplossingen werden ontwikkeld om toestellen gekoppeld aan telecom- en ISP-netwerken te beschermen en dit tegen heel wat bedreigingen.

Betrouwbare beveiliging, die gemakkelijk te gebruiken is, is een prioriteit. Deze wordt ondersteund door de lokale klantenservice en de uitgebreide bescherming die online bedreigingen een stap voor blijft. Dit is mogelijk door ESET’s buitengewone database met malwaredetecties, samengesteld dankzij zijn wereldwijde netwerk van onderzoeks- en ontwikkelingscentra.

Mária Trnková, Chief Marketing Officer bij ESET, legt uit: “Mensen en hun veiligheid hebben bij ESET de hoogste prioriteit. Nieuwe opkomende technologieën worden onmiskenbaar een integraal onderdeel van ons dagelijks leven, maar het dreigingslandschap loopt niet achter. De bedreigingen worden steeds performanter, wat nu nog belangrijker is dan voorheen, om gebruiksvriendelijke, betrouwbare oplossingen te bieden die onze bescherming kunnen garanderen. Met ESET NetProtect hebben we een dergelijke oplossing ontwikkeld en het verheugt ons dat we nu de klanten van KPN kunnen beschermen.”

Gijs Isbouts, VP van KPN Veilig, verduidelijkt: “Smart TV’s, slimme lampen of een slimme (energie)meter... we zijn steeds meer digitaal verbonden en het aantal slimme toestellen in onze woningen is enorm gestegen. Het is dus onze missie om ervoor te zorgen dat onze klanten zich online echt veilig voelen. Nieuwe tijden vragen nieuwe oplossingen, en dat is precies wat we hier samen met ESET aanpakken. Onze oplossing KPN Safe Network at Home, die wij samen met ESET aanbieden, stelt onze klanten in staat om thuis de controle te behouden over hun online veiligheid, zonder technisch onderlegd te moeten zijn. Dat je dit met slechts één muisklik kunt doen is gewoon fantastisch."

Lees  hier meer over ESET NetProtect.

OVER ESET

Al meer dan 30 jaar ontwikkelt ESET® geavanceerde IT-beveiligingssoftware en -diensten om bedrijven, kritieke infrastructuur en consumenten wereldwijd te beschermen tegen steeds meer gesofisticeerde digitale bedreigingen. Van endpoint- en mobiele beveiliging tot detectie en respons van endpoints, encryptie en multi-factor authenticatie, beschermen en bewaken ESET's krachtige, gebruiksvriendelijke oplossingen discreet 24/7. Ze updaten in realtime de verdediging om ononderbroken gebruikers en ondernemingen te beveiligen.

De constant veranderende bedreigingen vereisen een schaalbare provider van IT-beveiliging zodat technologie veilig kan gebruikt worden. Dit wordt ondersteund door ESET’s R & D-centra over de hele wereld. Deze zetten zich in om onze gemeenschappelijke toekomst te ondersteunen. Voor meer informatie bezoek www.eset.com  of volg het nieuws op LinkedInFacebook, en Twitter (X)..Meer vernemen over de ESET-oplossingen? Bezoek https://www.eset.com/be-nl/

Over KPN

Al bijna 140 jaar is KPN de toonaangevende leverancier van telecommunicatie- en IT-diensten in Nederland. Iedere Nederlander maakt dagelijks direct of indirect gebruik van het netwerk van KPN, van de glasvezelverbindingen in de grond tot de geldautomaten in winkels of de matrixborden boven de snelwegen. Via het Nederlandse netwerk, waarin KPN continu investeert door de aanleg van glasvezel en  het uitrollen van het nieuwe 5G mobiele netwerk, bedient KPN consumenten en zakelijke klanten met diensten voor telefonie, data, televisie, internet-of-things, cloud, werkplekken en veiligheid. Meer informatie op www.kpn.com

PERSINFO

 

ESET BeLux - MGK Technologies

Maxime Mutelet
+352 26 18 51

www.eset.be

 

Key Communications
Catherine d’Adesky / Louise Biron
+32 (0)475 48 62 68
catherine@keycommunications.be

www.keycommunications.be