Рубріки: Новини

У PyPI виявили трояни, які сканували e-mail на наявність прив’язаних акаунтів TikTok та Instagram

Дмитро Сімагін

У каталозі Python-пакетів PyPI виявили три шкідливих пакети, які діють як інструменти перевірки викрадених адрес електронної пошти на наявність прив’язаних акаунтів TikTok та Instagram. Про це повідомляє The Hacker News.

Усі три пакети більше недоступні на PyPI. Назви шкідливих пакетів Python: 

  • checker-SaGaF (2605 завантажень);
  • steinlurks (1049 завантажень);
  • sinnercore (3300 завантажень).

Пакет checker-SaGaF розроблений для надсилання HTTP POST-запитів до API відновлення пароля TikTok та endpoints входу в обліковий запис Instagram. Це необхідно для перевірки, чи є на цьому e-mail акаунт, який використовується для авторизації в цих соцмережах.

Якщо на адресі виявлено прив’язаний акаунт, хакер додає його в списки для подальших атак: від розсилки спаму до зламів через підбір паролів. Валідація email-адрес — важлива ланка в підготовці фішингових кампаній. Також вони можуть бути продані в даркнеті іншим хакерам.

Інший пакет, steinlurks, імітував запити від Android-додатку Instagram, щоб оминути виявлення. Третій пакет — sinnercore — не лише перевіряв акаунти, а й збирав дані з Telegram (ім’я, ID, статус). Він був орієнтований на програмістів PyPI, оскільки отримував детальну інформацію про будь-який пакет PyPI, який, ймовірно, використовується власником пошти. У подальшому ці дані могли застосовуватись для створення фальшивих профілів розробників або видачі себе за реального розробника.

Останні статті

Google розробляє нову операційну систему Aluminium, яка перенесе Android на ПК

Google має намір об'єднати операційні системи ChromeOS та Android в єдину платформу для настільних комп'ютерів…

25.11.2025

ChatGPT тепер може виконувати складні дослідження покупок для пошуку ідеального товару

OpenAI додала в ChatGPT нову функцію «дослідження покупок», яка допоможе користувачам у процесі обрання найкращого…

25.11.2025

Китайська LLM-модель DeepSeek-R1 генерує небезпечний код, якщо в запитах згадується Тибет або уйгури

Дослідження компанії кібербезпеки CrowdStrike показало, що LLM-модель DeepSeek-R1 створює більше вразливостей безпеки в коді, якщо…

25.11.2025

Amazon примушує своїх розробників відмовитися від сторонніх інструментів кодування на користь Kiro

Amazon пропонує своїм розробникам відмовитися від інструментів генерації коду від сторонніх компаній на користь власного…

25.11.2025

Anthropic стверджує, що її нова модель Claude Opus 4.5 перевершує всіх в програмуванні

Anthropic випустила нову LLM-модель Claude Opus 4.5. Стверджується, що це найкраща модель у світі для…

25.11.2025

Китайський інструмент вайб-кодингу LingGuang обігнав за популярністю ChatGPT і Sora 2

Інструмент кодування LingGuang від китайської компанії Ant Group менше ніж за тиждень досяг першого мільйона…

24.11.2025