Разработчиков PyPi и AMO атаковали фишеры

Share to Telegram Share to VK
clock 06 августа 2025, 14:22
Разработчиков PyPi и AMO атаковали фишеры © freepick.com

В начале августа 2025 года сообщества разработчиков Python Package Index (PyPi) и addons.mozilla.org (AMO) выпустили похожие предупреждения о массовых фишинговых атаках. Неизвестные злоумышленники пытаются заманить Python-разработчиков, использующих PyPi и создателей плагинов для Firefox, имеющих аккаунты addons.mozilla.org, на фальшивые сайты площадок, с целью выманить их учетные данные, что может привести к компрометации цепочки поставок ПО. Об этом сообщает kaspersky.ru.

Атака на разработчиков PyPi

Фишинговые письма рассылаются на адреса, указанные в метаданных пакетов на PyPi. Тема письма — [PyPI] Email verification. Ключевые признаки подделки:

- Отправитель: адрес на домене @pypj.org (вместо легитимного @pypi.org — «j» вместо «i»);
- Цель — «подтверждение» email-адреса;
- Ссылка ведёт на фальшивый сайт, стилизованный под официальный PyPi.

Особенность атаки — после ввода логина и пароля жертва перенаправляется на настоящий сайт PyPi, что маскирует факт кражи данных. Пользователь продолжает сессию, не подозревая о компрометации.

Команда PyPi призывает всех, кто перешёл по ссылке, немедленно сменить пароль и проверить раздел Security History в личном кабинете. 

Атака на разработчиков Firefox-аддонов (AMO)

Письма разработчикам AMO имитируют уведомления от Mozilla и содержат призыв обновить данные аккаунта для продолжения доступа к функциям разработчика.

Характерные ошибки злоумышленников:

- Использование бесплатного Gmail-адреса в качестве отправителя;
- Опечатки в названии Mozilla (например, «Mozila» — пропущена одна «L»).

Несмотря на низкое качество подделки, атака направлена на технически подкованную аудиторию, где даже опытные специалисты могут поддаться на уловку при высокой загруженности.

 

Читайте также: Positive Technologies назвала критические для бизнеса последствия использования искусственного интеллекта.


Был ли вам полезен данный материал?


Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.