L’avis signale que le paquet PyPI aseitylab contient du code malveillant exécuté lors de l’installation, qui récupère une charge dissimulée et dérobe des données sensibles. Les versions signalées sont 0.1.0 et 0.1.1; aucun correctif n’est indiqué, et il convient de retirer le paquet et d’examiner les systèmes concernés.
Analyse technique
L’avis décrit du code obfusqué qui récupère une application Python cachée dans une image, avec une extension native contenant un infostealer. Celui-ci collecte des données sensibles et les exfiltre vers un serveur C2 dont l’adresse est obtenue depuis l’historique de transactions Polygon; des capacités de détection de sandbox sont également mentionnées.
Impact, versions et correctif
Détection / vérification
Vérifier les environnements Python et les dépendances installées pour détecter aseitylab 0.1.0 ou 0.1.1; si présent, traiter l’environnement comme potentiellement compromis.
Action recommandée
Supprimer aseitylab 0.1.0 et 0.1.1 des environnements concernés, puis enquêter sur une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).