Aller au contenu
Développeur Full Stack
, ,

Paquet PyPI aseitylab malveillant : infostealer à l’installation

Dans cet article 5 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale que le paquet PyPI aseitylab contient du code malveillant exécuté lors de l’installation, qui récupère une charge dissimulée et dérobe des données sensibles. Les versions signalées sont 0.1.0 et 0.1.1; aucun correctif n’est indiqué, et il convient de retirer le paquet et d’examiner les systèmes concernés.

Python
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GitHub Advisory Database — GHSA-jv9w-2v63-767g

Analyse technique

L’avis décrit du code obfusqué qui récupère une application Python cachée dans une image, avec une extension native contenant un infostealer. Celui-ci collecte des données sensibles et les exfiltre vers un serveur C2 dont l’adresse est obtenue depuis l’historique de transactions Polygon; des capacités de détection de sandbox sont également mentionnées.

Impact, versions et correctif

Événement datéL’avis GHSA a été publié le 2026-09-29 à 00:31:24Z (02:31:24+02:00), dans l’intervalle. L’heure de mise à jour indiquée est 06:31:09Z (08:31:09+02:00), également dans l’intervalle.
ImpactVol et exfiltration possibles de données sensibles depuis les environnements ayant installé le paquet.
Versions affectéesaseitylab 0.1.0 et 0.1.1
ContournementDésinstaller le paquet et examiner les systèmes et secrets accessibles depuis les environnements où il a été installé; l’avis ne fournit pas de version corrigée.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-29T00:31:24Z
Mise à jour2026-09-29T06:31:09Z

Détection / vérification

Vérifier les environnements Python et les dépendances installées pour détecter aseitylab 0.1.0 ou 0.1.1; si présent, traiter l’environnement comme potentiellement compromis.

Action recommandée

Supprimer aseitylab 0.1.0 et 0.1.1 des environnements concernés, puis enquêter sur une compromission et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :