Стилер жыл бойы нейрондық желілерді басқаруға арналған құралдар ретінде заңды сақтау арқылы таратылды

Стилер жыл бойы нейрондық желілерді басқаруға арналған құралдар ретінде заңды сақтау арқылы таратылды

Kaspersky GReAT ("Касперский зертханасы" жаһандық қауіп-қатерді зерттеу және талдау орталығы) сарапшылары бір жылға жуық уақытқа созылған БҚ жеткізу тізбегіне шабуыл тапты. Python Package Index (PyPI) бағдарламалық жасақтама репозиторийі арқылы зиянкестер зиянды пакеттерді нейрондық желіге негізделген чат-боттарды құру құралдары ретінде таратты. Осылайша, пайдаланушылардың құрылғылары Jarka стилерін жұқтырды.

Шабуыл кімге әсер етті. Зиянды пакеттер Python бағдарламалау тілінде әзірлеушілер қолданатын PyPI репозиторийінде 2023 жылдың қараша айынан бастап қол жетімді болды. Олар табылғанға дейін оларды 30 елдің пайдаланушылары 1,7 мың рет жүктеген.

Қауіп қалай анықталды. Kaspersky GReAT сарапшылары ашық бастапқы репозиторийлерді бақылауға арналған ішкі автоматтандырылған жүйе арқылы зиянды пакеттерді тапты. Бұл пакеттер екі танымал нейрондық чатботтарға арналған Python қабықшалары ретінде жасырылды: OpenAI дан ChatGPT және Anthropic тен Claude AI. Олар чатботтың функционалдығына қол жеткізуге мүмкіндік берді, бірақ сонымен бірге пайдаланушылардың құрылғыларына Jarka стилерін орнатты.

Зиянды не істей алады. Java тілінде жазылған Jarka стилері әртүрлі браузерлерден деректерді ұрлауға, скриншоттар түсіруге, жүйелік ақпаратты жинауға, сондай-ақ Telegram, Discord, Steam сияқты қосымшалардан сеанс таңбалауыштарын алуға мүмкіндік береді және Minecraft алдау клиенті. Зиянды кодта Chrome және Edge сияқты браузерлердегі процестерді аяқтауға арналған функционалдылық бар, бұл сақталған деректерге қол жеткізуге және ұрлауға мүмкіндік береді. Вирус жұққан құрылғыдан жойылмас бұрын, жиналған ақпарат зиянкестердің серверіне мұрағат ретінде жіберілді.

Kaspersky GReAT сарапшылары зиянды бағдарламаны әзірлеуші оны Telegram арнасы арқылы және "қызмет ретінде зиянды БҚ" (Malware-as-a-Service, MaaS) моделі бойынша бот арқылы сататынын және тарататынын анықтады. Сондай-ақ, Jarka бастапқы коды GitHub-қа жүктелгені анықталды, бұл оны кез-келген пайдаланушыға жүктеуге мүмкіндік береді.

Telegram-дағы зиянды бағдарлама коды мен жарнамадан табылған тілдік артефактілерге сүйене отырып, зиянкесті орыс тілді шабуылдаушы жасаған деп орташа немесе жоғары сенімділікпен айтуға болады.

"Ашылған науқан жеткізілім тізбегіндегі шабуылдарға байланысты тұрақты тәуекелдерді көрсетеді. Әзірлеу процесінде ашық бастапқы компоненттерді біріктіру кезінде сақ болу өте маңызды. Біз ұйымдарға сыртқы бағдарламалық құралдың немесе сыртқы құрамдастардың заңдылығы мен қауіпсіздігін қамтамасыз ету үшін әзірлеудің барлық кезеңдерінде кодтың тұтастығын қатаң тексеруді енгізуді ұсынамыз. Бұл әсіресе нейрондық желілер сияқты жаңа танымал технологияларды біріктіру кезінде өте маңызды", — деп түсіндіреді Kaspersky GReAT Киберқауіпсіздік бойынша сарапшы Леонид Безершенко.

"Касперский зертханасы" зиянды PyPI пакеттері туралы хабарлады, содан кейін олар жойылды. Компания БҚ ету тізбегінің қауіпсіздігін қамтамасыз ету үшін Jarka және басқа да күдікті ашық бастапқы платформаларға, соның ішінде PyPI-ге қатысты әрекеттерді бақылауды жалғастыруда.

[xfvalue_img]

Жаңалықтарды бағалаңыз

  • Сіздің бағалауыңыз
Итоги:
Дауыс берген адамдар: 0

22 пікір

  1. аватар
    Rodger 8 августа 2026 02:27

    Low- to medium-wagering deals tend to be more realistic for casual pokies fans, while high-rollers comfortable with larger deposits and longer sessions may prefer bigger, more demanding packages.
    Most offers require that real-money and bonus balances be played in a specific order, and cashing out before the requirements are met
    will usually forfeit any remaining bonus funds and the winnings linked
    to them. Every Payid Casino bonus code also has an expiry date and
    a list of eligible games, so players should launch
    qualifying pokies and avoid restricted titles such
    as certain progressive jackpots or live dealer tables that might contribute 0% to wagering.
    The sequence is similar for most offers, with only small differences in minimum deposit, eligible payment method and whether the code is entered on the sign-up form or
    in the cashier. Redeeming a Payid Casino bonus code is straightforward for both desktop and mobile users in Australia,
    as long as the usual registration, verification and payment steps
    are followed in order.

  2. аватар
    Audry 8 августа 2026 15:48

    Die SSL-Verschlüsselung mit 256-Bit sorgt zudem dafür, dass deine Transaktionsdaten keine Beute
    für Dritte werden. Starda Casino operiert unter einer internationalen Lizenz, doch für deutsche Spieler
    zählt vor allem die technische Integrität. Hier geht es um nackte Zahlen, technische
    Stabilität und die reale Seriosität eines Anbieters, der 2026 den deutschen Markt herausfordert.
    Bei Kreditkarten oder Prepaid-Lösungen ist oft ein Umweg über das Bankkonto nötig, was die Wartezeit massiv
    erhöht. Speichern Sie diese URL, um Phishing-Seiten zu
    vermeiden, die Ihre Anmeldedaten abgreifen könnten. Sollten Sie Probleme beim Zugriff haben, liegt das oft an regionalen Einschränkungen oder veralteten Cache-Daten.

    References:
    s3.amazonaws.com

Пікір қалдыру

Ваш e-mail не будет опубликован. Поля обязательны для заполненеия - *

  • bowtiesmilelaughingblushsmileyrelaxedsmirk
    heart_eyeskissing_heartkissing_closed_eyesflushedrelievedsatisfiedgrin
    winkstuck_out_tongue_winking_eyestuck_out_tongue_closed_eyesgrinningkissingstuck_out_tonguesleeping
    worriedfrowninganguishedopen_mouthgrimacingconfusedhushed
    expressionlessunamusedsweat_smilesweatdisappointed_relievedwearypensive
    disappointedconfoundedfearfulcold_sweatperseverecrysob
    joyastonishedscreamtired_faceangryragetriumph
    sleepyyummasksunglassesdizzy_faceimpsmiling_imp
    neutral_faceno_mouthinnocent
Кликните на изображение чтобы обновить код, если он неразборчив

Негізгі жаңалықтар

Логотип

Портал туралы

Ел мен әлем жаңалықтары!

© 2024 INFOZAKON. Барлық құқықтар сақталған.