Лента событий
- Летнее тепло сохранится: прогноз погоды в Караганде и области на 16 июня
- МИД предупредил казахстанцев о новых правилах въезда в страны Шенгенской зоны
- Тревожные сигналы будут замечать раньше: в Казахстане усиливают помощь подросткам
- Минздрав пересматривает тарифы на лечение: появились подробности
- Новые штрафы могут появиться в Казахстане
- История под открытым небом: в Карагандинской области прошёл международный симпозиум
- Более 72 тысяч тонн мусора вывезли в Шетском районе: результаты программы «Таза Қазақстан»
- Сколько свалок выявили в стране за пять месяцев
- Юрты уже стоят, а дороги всё ещё нет: как превращают озеро Семизбуга в туристический центр
- Какие новые функции появятся в личном кабинете казахстанцев в eGov
- Казахстанский теннисист после выступления на «Ролан Гаррос» провел мастер-класс в Караганде
- Шахматы как в «Гарри Поттере»: в сквере Караганды появилась новая игровая площадка
- Новый Строительный кодекс: что изменится для застройщиков и покупателей жилья с 1 июля
- В Караганде на улице Ермекова частично ограничат движение из-за ремонта тепловых сетей
- Геннадий Головкин официально включен в Зал славы бокса
- Казахстан добился снижения инфляции
- В Караганде появилась необычная техника для уборки тротуаров с системой водяного распыления
- «Шахтер» одержал уверенную победу в матче Первой лиги
- В Темиртау продолжают ремонтировать тепловые сети
- Большая амнистия: как в Казахстане смягчат наказание для тысяч женщин
- «Лаборатория Касперского» обнаружила новую технику корпоративного фишинга с использованием ИИ-платформы для веб-разработки
- Учет электроэнергии в Казахстане переведут на единую цифровую платформу
- Заводы и шахты Казахстана отдадут под контроль искусственного интеллекта
- Живущий в двухэтажном коттедже казахстанец с внедорожником потребовал алименты от дочери
- В Темиртау холодную воду снова будут подавать по графику
- Конституционный суд изменил важную норму о восстановлении на работе
- Загадочная смерть молодой матери в Караганде. Семья не верит в версию следствия
- 53-й выпуск молодых специалистов состоялся в Карагандинской академии
- Семейный фестиваль UIDE FEST пройдет в Темиртау
- Карагандинские фермеры опасаются нового нашествия сайгаков
- Полицейские раскрыли сразу два преступления в Караганде
- Карагандинские педагоги вошли в число сильнейших на республиканском турнире по қазақ күресі
- За сутки два малыша выпали из окон в Караганде
- Токаев подписал законы по образованию, здравоохранению и противодействию коррупции
- Молочный тупик: жители сел в Карагандинской области боятся остаться без заработка
- 15 июня: Всемирный день ветра, выпускные для девятиклассников и памятные события дня
- Туристический портал Kazakhstan.travel запустят в декабре 2026 года
- Ветеринарные паспорта для пасек введут в Казахстане
- Туризм принес Казахстану 630 млрд тенге в виде налогов
- Антирекорд за два десятилетия: число браков в Казахстане продолжает падать
- Почему казахстанские фильмы за бюджетные деньги не окупаются в прокате, ответили в Минкультуры
- В шесть раз подорожали детские путевки в лагерь в Казахстане с 2015 года
- Каким специалистам в мае предлагали зарплату выше 1 млн тенге
- Казахстан назвали лучшей страной СНГ для переезда в 2026 году
- Какие страны больше всего инвестировали в Казахстан в 2025 году
- Более 100 детей бесплатно слетали на курорты Казахстана по программе Kids Go Free
- Казахстанские пользователи потратили 8,4 млрд тенге на онлайн-образование
- Фильмы в Казахстане будут проверять на пропаганду порнографии
- В каких регионах Казахстана зафиксирован наибольший уровень производительности труда
- 25 гостиниц уровня Hilton и Marriott построят в Казахстане
- Где в Казахстане самое дорогое мороженое
- Цифровой паспорт волонтера создадут в Казахстане
- Более 131 тысячи казахстанцев охвачены мерами содействия занятости с начала года
- От читательских клубов до ИИ: как школьников будут вовлекать в чтение летом
- Сколько стоит отдых на курортах Казахстана летом 2026 года
- Седьмой том «Истории Казахстана» представили редколлегии
- Более 600 тысяч зрителей посетили государственные театры Казахстана с начала года
- Чиновников Казахстана начали обучать вайб-кодингу и созданию ИИ-агентов
- 800 нарушений требований безопасности выявили на казахстанских турбазах
- «Ни одна страна не решила эту проблему»: турецкий эксперт высказался о пенсионной системе и досрочном снятии накоплений в Казахстане
- В Казахстане выявили и наказали свыше 41 тыс. нарушителей прав женщин
- Топливо «съедает» прибыль авиакомпаний на фоне рекордов спроса
- В МВД объяснили, в каких случаях мужчину могут признать жертвой принуждения к браку
- Какие медицинские объекты появятся в Казахстане до 2029 года
- Техосмотр в Казахстане могут сделать прозрачнее: изучают опыт Испании
- В стране сохраняются природные очаги лейшманиоза
- Недостатки туристической инфраструктуры назвал глава Минтуризма
- Казахстан принял около 80 тысяч иностранных пациентов за год
- Каждый источник на учете: все родники пересчитают в РК
- Оформление международных перевозок упростили в Казахстане
- Казахстанцы массово доверяют банкам рекордные суммы
- Раскрыты расходы на образование в РК
- Обновлены правила расследования авиационных происшествий в гражданской авиации
- Число казахстанцев с удлиненной рабочей неделей превысило 1,4 млн человек
- Казахстанцы получают доступ к дорогостоящему лечению, независимо от доходов
- Ниже среднемирового: названа позиция РК в мировом индексе коррупции
- Казахстанцам рассказали, как изменится доставка товаров с зарубежных маркетплейсов
ОПРОС
- Конечно. Уже ощутимо бьёт по карману;(443)
- Не почувствовал/а разницы(1401)
Стилер целый год распространялся через легальное хранилище ПО под видом инструментов для работы с нейросетям
Фото: Лаборатория Касперского Эксперты Kaspersky GReAT (Глобального центра исследования и анализа угроз «Лаборатории Касперского») обнаружили атаку на цепочку поставок ПО, которая длилась почти год. Через репозиторий программного обеспечения Python Package Index (PyPI) злоумышленники распространяли вредоносные пакеты под видом инструментов для создания чат-ботов на основе нейросетей. Таким образом устройства пользователей заражались стилером Jarka.
Кого затронула атака. Вредоносные пакеты были доступны на репозитории PyPI, которым пользуются разработчики на языке программирования Python, с ноября 2023 года. Прежде чем их обнаружили, они были загружены 1,7 тысяч раз пользователями из 30 стран.
Как выявили угрозу. Эксперты Kaspersky GReAT обнаружили вредоносные пакеты с помощью внутренней автоматизированной системы для мониторинга репозиториев с открытым исходным кодом. Эти пакеты маскировались под Python-оболочки для двух популярных чат-ботов на основе нейросетей: ChatGPT от OpenAI и Claude AI от Anthropic. Они действительно предоставляли доступ к функциональности чат-бота, но одновременно устанавливали на устройства пользователей стилер Jarka.
Что может делать зловред. Стилер Jarka, написанный на языке Java, позволяет красть данные из различных браузеров, делать скриншоты, собирать системную информацию, а также перехватывать токены сеансов из таких приложений, как Telegram, Discord, Steam, и чит-клиента Minecraft. В коде зловреда также содержится функциональность для завершения процессов в браузерах, таких как Chrome and Edge, что позволяет получать доступ к сохранённым данным и их похищать. Прежде чем её удаляли с заражённого устройства, собранная информация отправлялась на сервер злоумышленников в виде архива.
Эксперты Kaspersky GReAT обнаружили, что разработчик вредоносного ПО продаёт и распространяет его через Telegram-канал и с помощью бота по модели «вредоносное ПО как услуга» (Malware-as-a-Service, MaaS). Также выяснилось, что исходный код Jarka был загружен на GitHub, что позволяет скачать его любому пользователю.
Судя по языковым артефактам, обнаруженным в коде вредоносного ПО и рекламе в Telegram, можно со средней или высокой степенью уверенности сказать, что зловред создал русскоязычный злоумышленник.
«Обнаруженная кампания подчёркивает постоянные риски, связанные с атаками на цепочки поставок. При интеграции компонентов с открытым исходным кодом в процессе разработки критически важно проявлять осторожность. Мы рекомендуем организациям внедрять строгую проверку целостности кода на всех этапах разработки, чтобы убедиться в легитимности и безопасности внешнего программного обеспечения или внешних компонентов. Это особенно важно при интеграции новых популярных технологий, таких как нейросети», — комментирует Леонид Безвершенко, эксперт по кибербезопасности Kaspersky GReAT.
«Лаборатория Касперского» сообщила о вредоносных пакетах PyPI, после чего их удалили. Компания продолжает отслеживать активность, связанную с Jarka и другими подозрительными загрузками на платформы с открытым исходным кодом, включая PyPI, чтобы обеспечивать безопасность цепочки поставок ПО.
По информации Лаборатории Касперского.



vk
facebook
twitter
ok
mail.ru
instagram
youtube
Объявления
Погода
Медиа
Справочник






