Загрузка страницы

Станислав Раковский. pypi.sos() — Исследуем репозиторий опенсорс‑проектов на трояны

Каждый месяц появляются новости о том, что в репозиториях PyPI, npm, RubyGems выявляются и удаляются вредоносные пакеты, крадущие AWS‑токены, данные платежных карт, браузерные пароли и другую чувствительную информацию.

Кажется, что опенсорс‑проекты — отличная площадка для того, чтобы ИБ‑вендоры демонстрировали силу своих решений в области безопасной разработки. Поэтому вредоносное программное обеспечение не должно надолго оставаться незамеченным. Но все ли хорошо на самом деле?

В рамках данного исследования, которое началось в феврале 2022 года, было обнаружено более сотни пакетов на PyPI, которые тем или иным способом скрылись от взора других исследователей безопасности. При этом старейший пакет датируется июлем 2018 года. В докладе рассказывается, чем представлены трояны на Python, какие методы сокрытия они используют и как работает система их обнаружения.

Видео Станислав Раковский. pypi.sos() — Исследуем репозиторий опенсорс‑проектов на трояны канала OFFZONE MOSCOW
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
10 октября 2022 г. 16:44:38
00:54:57
Другие видео канала
MAIN Is biometrics technology mature enough for mass use  Nikita Vdovushkin Vladislav LazarevMAIN Is biometrics technology mature enough for mass use Nikita Vdovushkin Vladislav LazarevАртём Кадушко . Как мы SBOM генерировали и к чему пришлиАртём Кадушко . Как мы SBOM генерировали и к чему пришлиАлексей Усанов . Провод это хорошо, провод это надежно: ресерч решений для автоматизации Wiren BoardАлексей Усанов . Провод это хорошо, провод это надежно: ресерч решений для автоматизации Wiren BoardИлья Титов . Девиртуализация обфусцированных исполняемых файловИлья Титов . Девиртуализация обфусцированных исполняемых файловДанила Емельянов. Обеспечение безопасности применения методов машинного обученияДанила Емельянов. Обеспечение безопасности применения методов машинного обученияКонстантин Евдокимов, Николай Долбин. Облачные токены Microsoft — больше никаких «секретиков»Константин Евдокимов, Николай Долбин. Облачные токены Microsoft — больше никаких «секретиков»Николай Хечумов . Поиск и управление находками в «Авито»: расширяемый shift‑leftНиколай Хечумов . Поиск и управление находками в «Авито»: расширяемый shift‑leftПавел Блинников . Реверс CПавел Блинников . Реверс CMAIN Hunting for Privilege Escalation in Windows Environment  Teymur HeirhabarovMAIN Hunting for Privilege Escalation in Windows Environment Teymur HeirhabarovАнтон Величко . Попробуй спрячься: расширяем возможности обнаружения эксплуатации WinRMАнтон Величко . Попробуй спрячься: расширяем возможности обнаружения эксплуатации WinRMСергей Солдатов . Процессы SOC, о которых не напишут в книжкахСергей Солдатов . Процессы SOC, о которых не напишут в книжкахАндрей Борисов . AppSec на OSS — придется прогать (на основе реального опыта «Дзен»)Андрей Борисов . AppSec на OSS — придется прогать (на основе реального опыта «Дзен»)Елизавета Тишина. Атаки на ИИ, но прощеЕлизавета Тишина. Атаки на ИИ, но прощеЮрий Васин  IP камера Dahua. Как посмотреть, где почесатьЮрий Васин IP камера Dahua. Как посмотреть, где почесатьДмитрий Зотов . YATB: как сделать быструю и легкую чек‑системуДмитрий Зотов . YATB: как сделать быструю и легкую чек‑системуДмитрий Пономарёв . Просто об интересном. Инженерные аспекты анализа ПО в парадигме ФСТЭК РоссииДмитрий Пономарёв . Просто об интересном. Инженерные аспекты анализа ПО в парадигме ФСТЭК РоссииMAIN HIDS as a service deployment and control over 20 000 installations  Ivan AgarkovMAIN HIDS as a service deployment and control over 20 000 installations Ivan Agarkov}{отт@бьч , Jane Tehhi. Восстановление шифрованных данных с поврежденных носителей}{отт@бьч , Jane Tehhi. Восстановление шифрованных данных с поврежденных носителейДенис Стражков. Короткий рассказ о CVE 2021 27223Денис Стражков. Короткий рассказ о CVE 2021 27223BackSwap – The Future of Banking Malware? // Michal Poslušný  Peter KálnaiBackSwap – The Future of Banking Malware? // Michal Poslušný Peter Kálnai
Яндекс.Метрика