Accueil / Intelligence artificielle / Microsoft a distribué des logiciels infectés par un voleur de mots de passe pour la deuxième fois

Microsoft a distribué des logiciels infectés par un voleur de mots de passe pour la deuxième fois

Pour la deuxième fois en quelques semaines, des packages Microsoft infectés par un voleur d’identifiants

Pour la deuxième fois en quelques semaines, des packages distribués par Microsoft ont été retrouvés infectés par un logiciel malveillant qui peut voler les identifiants des utilisateurs qui les ont installés.

Le dernier cas concerne ImageResizer, une bibliothèque open source pour le redimensionnement d’images dans les applications .NET. Les chercheurs de la société de sécurité Checkmarx ont découvert que la version 5.0.0 de la bibliothèque avait été modifiée pour inclure SeroXen RAT, un cheval de Troie d’accès à distance largement disponible qui peut enregistrer les frappes au clavier, voler les identifiants stockés dans les navigateurs et exécuter d’autres actions malveillantes sur les machines infectées.

Le package malveillant a été publié sur NuGet, un référentiel géré par Microsoft qui distribue des packages de logiciels open source pour les développeurs .NET. NuGet dispose de protections censées empêcher la publication de packages malveillants, notamment un processus de vérification pour les packages populaires et un système de notation qui alerte les utilisateurs sur les risques potentiels.

Malgré ces garanties, le package malveillant a réussi à passer à travers. Il a été téléchargé 14 fois avant que Microsoft ne le supprime lundi, après avoir été alerté par Checkmarx.

C’est la deuxième fois ce mois-ci qu’un package malveillant glisse à travers les défenses de NuGet. Le 23 avril, les chercheurs de ReversingLabs ont découvert qu’une version du package Azure.Storage.Blobs avait également été modifiée pour inclure SeroXen RAT. Ce package avait été téléchargé 14 fois également avant que Microsoft ne le supprime.

Les deux incidents soulèvent des questions sur l’efficacité des protections de sécurité de Microsoft pour NuGet, particulièrement compte tenu de l’importance croissante de la sécurité de la chaîne d’approvisionnement logicielle. Les attaques contre les référentiels de logiciels sont devenues une méthode de plus en plus populaire pour les pirates informatiques cherchant à compromettre de larges groupes de cibles.

Microsoft n’a pas immédiatement répondu à une demande de commentaire.

Les chercheurs de Checkmarx ont recommandé aux développeurs qui ont téléchargé ImageResizer 5.0.0 de scanner leurs systèmes à la recherche de signes de compromission et de changer tous les identifiants qui auraient pu être exposés. Ils ont également conseillé aux développeurs de vérifier l’authenticité des packages avant de les installer et de surveiller les comportements inhabituels dans leurs environnements de développement.

Répondre