최신 보안 동향

PyPI 저장소에서 발견된 악성 Python 패키지

TACHYON & ISARC 2022. 8. 11. 16:04

최근, 보안 업체 CheckPoint가 Python 오픈소스 패키지 저장소인 PyPI에서 10개의 악성 패키지를 발견했다.

 

CheckPoint의 보고서에 따르면, 공격자가 PyPI 저장소에 정상 패키지로 위장한 악성 패키지를 업로드해 사용자의 설치를 유도했다고 밝혀졌다. 해당 패키지를 설치할 경우, setup.py 설치 스크립트에 포함된 인포스틸러 악성코드가 함께 설치돼 사용자의 로컬 계정 및 개인 소스코드 등을 탈취한다.

 

CheckPoint의 보고 이후 악성 패키지들이 PyPI에서 삭제 조치 됐으며, CheckPoint 측은 사용자들에게 오픈소스인 PyPI 패키지를 사용하는 경우 보안에 유의할 것을 권고했다.

 

[(좌) 악성 패키지, (우) 정상 패키지]

사진출처 : CheckPoint

 

 

출처

[1] CheckPoint (2022.08.08) - CloudGuard Spectral detects several malicious packages on PyPI – the official software repository for Python developers

https://research.checkpoint.com/2022/cloudguard-spectral-detects-several-malicious-packages-on-pypi-the-official-software-repository-for-python-developers/