• icon(+62) 21 2977 000 1
  • iconOfficial : csirt@kemhan.go.id
  • iconHelpdesk : cs.csirt@kemhan.go.id

Berita & Artikel

Peringatan Keamanan

116 Malware Packages Ditemukan dalam PyPI Repository Menginfeksi Sistem Operasi Windows dan Linux


2023-12-15


Pada tanggal 14 Desember 2023, peneliti keamanan dari ESET melaporkan bahwa mereka telah menemukan 116 paket malware yang disamarkan sebagai paket Python yang sah di repositori Python Package Index (PyPI). Paket-paket tersebut telah diunduh lebih dari 10.000 kali.

Detail

Paket-paket malware tersebut dirancang untuk menginfeksi sistem dengan backdoor yang memungkinkan penyerang untuk mengambil alih sistem secara jarak jauh. Backdoor tersebut dapat digunakan untuk mencuri data, menyebarkan malware lainnya, atau melakukan serangan lainnya.

Paket-paket malware tersebut didistribusikan melalui PyPI, yang merupakan repositori sumber daya dan pustaka Python yang populer. Penyerang menyamarkan paket-paket tersebut sebagai paket Python yang sah, seperti paket-paket yang digunakan untuk mengembangkan aplikasi web atau aplikasi data.

Dampak

Paket-paket malware tersebut memiliki potensi dampak yang signifikan. Jika paket-paket tersebut berhasil diinstal ke sistem, penyerang dapat mengambil alih sistem secara jarak jauh. Hal ini dapat menyebabkan kerugian finansial, kehilangan data, atau bahkan penyalahgunaan sistem.

Rekomendasi

  • Pengguna Python disarankan untuk mengambil langkah-langkah berikut untuk mengurangi risiko menjadi korban serangan ini:
  • Berhati-hatilah saat mengunduh paket Python dari PyPI. Pastikan Anda mengunduh paket dari sumber tepercaya.
  • Gunakan pengelola paket yang dapat memverifikasi keaslian paket Python. Mengelola paket dapat membantu Anda menghindari mengunduh paket yang berbahaya.
  • Gunakan solusi keamanan yang dapat mendeteksi dan mencegah malware. Solusi keamanan yang baik dapat membantu melindungi sistem Anda dari berbagai jenis ancaman, termasuk malware.

  • Sumber:

    https://thehackernews.com/2023/12/116-malware-packages-found-on-pypi.html