Рубріки: Новини

У PyPI виявили трояни, які сканували e-mail на наявність прив’язаних акаунтів TikTok та Instagram

Дмитро Сімагін

У каталозі Python-пакетів PyPI виявили три шкідливих пакети, які діють як інструменти перевірки викрадених адрес електронної пошти на наявність прив’язаних акаунтів TikTok та Instagram. Про це повідомляє The Hacker News.

Усі три пакети більше недоступні на PyPI. Назви шкідливих пакетів Python: 

  • checker-SaGaF (2605 завантажень);
  • steinlurks (1049 завантажень);
  • sinnercore (3300 завантажень).

Пакет checker-SaGaF розроблений для надсилання HTTP POST-запитів до API відновлення пароля TikTok та endpoints входу в обліковий запис Instagram. Це необхідно для перевірки, чи є на цьому e-mail акаунт, який використовується для авторизації в цих соцмережах.

Якщо на адресі виявлено прив’язаний акаунт, хакер додає його в списки для подальших атак: від розсилки спаму до зламів через підбір паролів. Валідація email-адрес — важлива ланка в підготовці фішингових кампаній. Також вони можуть бути продані в даркнеті іншим хакерам.

Інший пакет, steinlurks, імітував запити від Android-додатку Instagram, щоб оминути виявлення. Третій пакет — sinnercore — не лише перевіряв акаунти, а й збирав дані з Telegram (ім’я, ID, статус). Він був орієнтований на програмістів PyPI, оскільки отримував детальну інформацію про будь-який пакет PyPI, який, ймовірно, використовується власником пошти. У подальшому ці дані могли застосовуватись для створення фальшивих профілів розробників або видачі себе за реального розробника.

Останні статті

13,4% українських айтівців готуються виїхати за кордон, 20% планують повернутись

48% українських IT-фахівців (у 2024 — 51%) готуються емігрувати або думають про це без наявності…

25.08.2025

Microsoft тестує функцію відновлення роботи Android-додатків у Windows 11

Компанія Microsoft почала тестувати нову функцію Windows 11, яка дозволяє переносити сеанс роботи з Android-програмою…

25.08.2025

Ілон Маск відкрив код Grok 2.5 і пообіцяв зробити те саме з Grok 3

Ілон Маск заявив, що його компанія xAI відкрила код LLM-моделі Grok 2.5. Завантажити її можна…

25.08.2025

CEO Coinbase звільнив програмістів, які не використовували штучний інтелект

Генеральний директор криптовалютної біржі Coinbase Браян Армстронг розповів, що нещодавно звільнив програмістів, які ще не…

22.08.2025

Alibaba відкрила доступ до платформи агентного кодування Qoder

Компанія Alibaba представила Qoder — нову платформу на базі штучного інтелекту для для генерації та…

22.08.2025

В інтерфейс GitHub додали панель агентів

Платформа GitHub змінила інтерфейс, додавши на свої сторінки панель агентів. Вона дозволяє швидко делегувати завдання…

22.08.2025