BIENVENUE SUR HAITI RENCONTRES
  • Accueil
    • À propos de nous
  • Dernière nouvelle
  • Culture
  • Motivation
  • Science
    • Technologie
  • Contact
Devenir un écrivain
Font ResizerAa
BIENVENUE SUR HAITI RENCONTRESBIENVENUE SUR HAITI RENCONTRES
Search
  • Accueil
  • Dernière nouvelle
  • Haiti Rencontre
    • Culture
  • Motival
  • Science
    • Technologie
  • Contact
Follow US
© haitirencontres.
BIENVENUE SUR HAITI RENCONTRES > Blog > Technologie > Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants
Technologie

Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants

Ali-HR
Last updated: May 20, 2025 12:56 PM
Ali-HR
Share
Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants
SHARE

Les comptes Instagram et Tiktok sont volés à l’aide de packages PYPI malveillants


  • Des chercheurs en sécurité ont trouvé trois forfaits PYPI malveillants
  • Les packages avaient environ 7 000 téléchargements
  • Ils ont été conçus pour vérifier les comptes de messagerie actifs

Les chercheurs en sécurité ont trouvé certains des outils que les cybercriminels utilisent pour voler les comptes Instagram et Tiktok des gens – sur PYPI.

L’indice de package Python (PYPI), l’un des plus grands référentiels du code Python au monde, est souvent abusé de Holst Maliness Code, ou trompe les développeurs de logiciels dans le téléchargement et l’exécution du code contaminé dans leurs projets.

Dans ce cas, des chercheurs en sécurité de Socket ont trouvé trois packages, nommés «Checker-Sagaf», «Steinlurks» et «Sinnercore». Cumulativement, ces trois ont eu environ 7 000 téléchargements avant d’être retirés de la plate-forme.

Tu aimes peut-être

Farce des informations d’identification et pulvérisation de mot de passe

Les deux premiers ont agi en tant que validateurs d’adresses e-mail, références croisées ont fourni des adresses e-mail avec les API Tiktok et Instagram, pour voir s’ils sont associés à des comptes sur la plate-forme. Bien que simplement vérifier si une adresse e-mail est valide ne semble pas être particulièrement nocive, il s’agit d’une étape importante dans l’activité cybercriminale, ont expliqué les chercheurs.

“Une fois que les acteurs de la menace ont ces informations, juste à partir d’une adresse e-mail, ils peuvent menacer Dox ou Spam, effectuer de fausses attaques de rapport pour faire suspendre les comptes, ou confirmer uniquement les comptes cibles avant de lancer une farce des informations d’identification ou un exploit de pulvérisation de mot de passe”, a déclaré Olivia Brown de Socket.

“Les listes d’utilisateurs validées sont également vendues sur le Web Dark à but lucratif. Il peut sembler inoffensif de construire des dictionnaires d’e-mails actifs, mais ces informations permettent et accélère des chaînes d’attaque entières et minimise la détection en ne ciblant que des comptes connus.”

Le troisième package, «SinnerCore», déclenche le flux «Mot de passe oublié» pour un nom d’utilisateur donné sur Instagram.

Inscrivez-vous à la newsletter Techradar Pro pour obtenir toutes les meilleures nouvelles, opinions, fonctionnalités et conseils dont votre entreprise a besoin pour réussir!

La nouvelle survient environ un mois après que les chercheurs ont trouvé deux forfaits malveillants sur PYPI, se faisant passer pour un ensemble populaire et légitime. Le malware a été conçu pour voler la crypto-monnaie des gens, qui est un vecteur d’attaque populaire sur le PYPI. Dans ce cas, le package légitime est utilisé dans la construction de «portefeuilles chauds» – portefeuilles logiciels pour les crypto-monnaies. En dépit d’être des logiciels malveillants évidents, les deux packages ont quand même réussi à ratifier plus de 37 000 téléchargements avant d’être tirés.

Via The Hacker News

Vous pourriez aussi aimer

TAGGED:comptesInstagramlaidelesmalveillantspackagesPYPIsontTiktokvolés
Share This Article
Twitter Email Copy Link Print
Previous Article Les républicains espèrent que Trump pourra convaincre les Holdouts de soutenir Bill: NPR Les républicains espèrent que Trump pourra convaincre les Holdouts de soutenir Bill: NPR
Next Article “ Nous avons continué ”: les entreprises d’Irlandais du Nord accordent une bonne bienvenue à l’accord UK-UE | Irlande du Nord “ Nous avons continué ”: les entreprises d’Irlandais du Nord accordent une bonne bienvenue à l’accord UK-UE | Irlande du Nord
Leave a comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Devenir un écrivain

Nous recherchons des écrivains

À propos de nous
Haïti-rencontre est une initiative ambitieuse lancée par des hommes d’horizons divers, dont quelques Haïtiens, préoccupés par l’avenir du monde.
En savoir plus

FacebookLike
TwitterFollow
InstagramFollow
LinkedInFollow
MediumFollow
QuoraFollow

Popular Posts

Blade Runner: 18 rotor “Volcocoptère” passant du concept au prototype

L'inventeur et physicien Thomas Senkel a créé une sensation sur Internet avec la vidéo d'octobre…

By Ali-HR

Google vient de donner à Gmail une mise à niveau majeure de l’IA, et cela résout un gros problème pour moi

Kerry Wan / ZdnetLe Keynote d'E / S Google a eu lieu mardi, et la…

By Ali-HR

Elton John dit que le gouvernement britannique étant des «perdants absolus» sur les plans de droits d’auteur de l’IA | Elton John

Sir Elton John a qualifié le gouvernement britannique de «perdants absolus» sur les propositions de…

By Ali-HR

You Might Also Like

Meilleur VPN pour Android pour 2025: puissante protection de la vie privée en déplacement
Technologie

Meilleur VPN pour Android pour 2025: puissante protection de la vie privée en déplacement

By Ali-HR
Mes nouveaux écouteurs préférés pour la natation viennent regroupés dans un accessoire de charge unique
Technologie

Mes nouveaux écouteurs préférés pour la natation viennent regroupés dans un accessoire de charge unique

By Ali-HR
Le co-fondateur et PDG de Discord Jason Citron déménage
Technologie

Le co-fondateur et PDG de Discord Jason Citron déménage

By Ali-HR
Trump se déchaîne à Zelenskyy alors que Witkoff signale les exigences de sécurité plus larges de Poutine – Europe Live | Ukraine
Dernière nouvelle

Trump se déchaîne à Zelenskyy alors que Witkoff signale les exigences de sécurité plus larges de Poutine – Europe Live | Ukraine

By Ali-HR

À propos de nous

Haïti-Rencontres  est une initiative ambitieuse lancée par des hommes d’horizons divers,  préoccupés par l’avenir du monde.

BIENVENUE SUR HAITI RENCONTRES
Facebook Twitter Youtube Rss Medium
Principales catégories
  • Technologie
  • Nouvelles
  • Culture
  • Motival
  • Science
Liens utiles
  • À propos de nous
  • Contact Us
  • politique de confidentialité
  • Termes et conditions
© haitirencontres.
Welcome Back!

Sign in to your account

Lost your password?