BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants
Technologie

Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants

Ali-HR
Last updated: May 20, 2025 12:56 PM
Ali-HR
Share
Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants
SHARE

Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants


  • Des chercheurs en sécurité ont trouvé trois forfaits PYPI malveillants
  • Les packages avaient environ 7 000 téléchargements
  • Ils ont été conçus pour vérifier les comptes de messagerie actifs

Les chercheurs en sécurité ont trouvé certains des outils que les cybercriminels utilisent pour voler les comptes Instagram et Tiktok des gens – sur PYPI.

L’indice de package Python (PYPI), l’un des plus grands référentiels du code Python au monde, est souvent abusé de Holst Maliness Code, ou trompe les développeurs de logiciels dans le téléchargement et l’exécution du code contaminé dans leurs projets.

Dans ce cas, des chercheurs en sécurité de Socket ont trouvé trois packages, nommés «Checker-Sagaf», «Steinlurks» et «Sinnercore». Cumulativement, ces trois ont eu environ 7 000 téléchargements avant d’être retirés de la plate-forme.

Tu aimes peut-être

Farce des informations d’identification et pulvérisation de mot de passe

Les deux premiers ont agi en tant que validateurs d’adresses e-mail, références croisées ont fourni des adresses e-mail avec les API Tiktok et Instagram, pour voir s’ils sont associés à des comptes sur la plate-forme. Bien que simplement vérifier si une adresse e-mail est valide ne semble pas être particulièrement nocive, il s’agit d’une étape importante dans l’activité cybercriminale, ont expliqué les chercheurs.

“Une fois que les acteurs de la menace ont ces informations, juste à partir d’une adresse e-mail, ils peuvent menacer Dox ou Spam, effectuer de fausses attaques de rapport pour faire suspendre les comptes, ou confirmer uniquement les comptes cibles avant de lancer une farce des informations d’identification ou un exploit de pulvérisation de mot de passe”, a déclaré Olivia Brown de Socket.

“Les listes d’utilisateurs validées sont également vendues sur le Web Dark à but lucratif. Il peut sembler inoffensif de construire des dictionnaires d’e-mails actifs, mais ces informations permettent et accélère des chaînes d’attaque entières et minimise la détection en ne ciblant que des comptes connus.”

Le troisième package, «SinnerCore», déclenche le flux «Mot de passe oublié» pour un nom d’utilisateur donné sur Instagram.

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

La nouvelle survient environ un mois après que les chercheurs ont trouvé deux forfaits malveillants sur PYPI, se faisant passer pour un ensemble populaire et légitime. Le malware a été conçu pour voler la crypto-monnaie des gens, qui est un vecteur d’attaque populaire sur le PYPI. Dans ce cas, le package légitime est utilisé dans la construction de «portefeuilles chauds» – portefeuilles logiciels pour les crypto-monnaies. En dépit d’être des logiciels malveillants évidents, les deux packages ont quand même réussi à ratifier plus de 37 000 téléchargements avant d’être tirés.

Via The Hacker News

Vous pourriez aussi aimer

TAGGED:comptesInstagramlaidelesmalveillantspackagesPYPIsontTiktokvolés
Share This Article
Twitter Email Copy Link Print
Previous Article Les républicains espèrent que Trump pourra convaincre les Holdouts de soutenir Bill: NPR Les républicains espèrent que Trump pourra convaincre les Holdouts de soutenir Bill: NPR
Next Article “ Nous avons continué ”: les entreprises d’Irlandais du Nord accordent une bonne bienvenue à l’accord UK-UE | Irlande du Nord “ Nous avons continué ”: les entreprises d’Irlandais du Nord accordent une bonne bienvenue à l’accord UK-UE | Irlande du Nord
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Après une attente inconcevable, il y a de l’élan sur la comédie musicale de la princesse mariée

Les comédies musicales basées sur des films populaires sont des tarifs familiers sur Broadway. Ce…

By Ali-HR

Le prochain warbond de Helldivers 2 fait du ralentissement une chose antipatriotique du passé avec des « chocs de motivation »

Helldivers 2 a annoncé son prochain lien de guerre, l'équivalent des Battle Pass du jeu,…

By Ali-HR

12 000 poussins ont été retrouvés abandonnés dans un camion USPS: NPR

Vendredi, des poussins autour d'un stand au First State Animal Center et de la SPCA…

By Ali-HR

You Might Also Like

Les quatre fantastiques du MCU obtiennent une bande dessinée préquelle
Technologie

Les quatre fantastiques du MCU obtiennent une bande dessinée préquelle

By Ali-HR
Notebooklm de Google étend sa fonction de podcast AI à plus de langues
Technologie

Notebooklm de Google étend sa fonction de podcast AI à plus de langues

By Ali-HR
Apple essaie de faire reculer ‘LLM Siri’ sur la bonne voie
Technologie

Apple essaie de faire reculer ‘LLM Siri’ sur la bonne voie

By Ali-HR
Fortnite revient à l’App Store d’Apple
Technologie

Fortnite revient à l’App Store d’Apple

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?