Un package Python malveillant vole des données de cartes de crédit

Imperva rapporte une attaque sophistiquĂ©e impliquant un package Python malveillant nommĂ© ‘cloudscrapersafe’ sur PyPI. Ce package se fait passer pour un outil lĂ©gitime de scraping web, mais intĂšgre des capacitĂ©s de vol de cartes de crĂ©dit. Le malware cible spĂ©cifiquement les transactions des passerelles de paiement, extrayant les numĂ©ros de cartes et les dates d’expiration avant d’exfiltrer ces donnĂ©es vers un bot Telegram. Cette attaque illustre les risques des attaques de la chaĂźne d’approvisionnement et l’importance d’une vigilance accrue lors de l’utilisation d’outils de contournement de sĂ©curitĂ©. ...

18 juillet 2025 Â· 2 min

Compromission de l'extension ETHcode pour VS Code via une pull request malveillante

Cet article de ReversingLabs (RL) rapporte une attaque de la chaĂźne d’approvisionnement affectant l’extension ETHcode, un outil pour le dĂ©veloppement de contrats intelligents Ethereum sur Visual Studio Code. ETHcode, dĂ©veloppĂ© par l’organisation GitHub 7finney, a Ă©tĂ© compromis par une pull request (PR) soumise par un utilisateur nommĂ© Airez299. Cette PR, apparemment innocente, a introduit une dĂ©pendance malveillante nommĂ©e keythereum-utils, qui a permis l’exĂ©cution de code malveillant. L’analyse de RL a rĂ©vĂ©lĂ© que keythereum-utils contenait un code JavaScript fortement obfusquĂ©, conçu pour lancer un script PowerShell cachĂ© tĂ©lĂ©chargeant un second payload potentiellement destinĂ© Ă  voler des actifs crypto ou compromettre des contrats Ethereum en dĂ©veloppement. ...

9 juillet 2025 Â· 1 min

Attaque de la chaĂźne d'approvisionnement : des centaines de boutiques en ligne compromises

L’actualitĂ© rapportĂ©e par Sansec met en lumiĂšre une attaque de la chaĂźne d’approvisionnement qui a compromis plusieurs vendeurs de logiciels e-commerce. Sansec a dĂ©couvert que 21 applications contenaient une mĂȘme porte dĂ©robĂ©e, injectĂ©e il y a six ans mais activĂ©e rĂ©cemment, permettant aux attaquants de prendre le contrĂŽle de serveurs e-commerce. Cette attaque affecte entre 500 et 1000 boutiques utilisant des logiciels compromis. Les entreprises touchĂ©es incluent des gĂ©ants du commerce Ă©lectronique, dont une multinationale de 40 milliards de dollars. Les logiciels affectĂ©s proviennent de Tigren, Meetanshi et MGS, avec des packages publiĂ©s entre 2019 et 2022. Les serveurs de ces vendeurs ont Ă©tĂ© compromis, permettant l’injection de portes dĂ©robĂ©es dans leurs logiciels de tĂ©lĂ©chargement. ...

5 mai 2025 Â· 1 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝