{"id":4369,"date":"2022-08-16T06:42:00","date_gmt":"2022-08-16T04:42:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4369"},"modified":"2022-08-18T16:47:27","modified_gmt":"2022-08-18T14:47:27","slug":"des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/","title":{"rendered":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI"},"content":{"rendered":"\n<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;une douzaine de paquets malveillants ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s dans le r\u00e9f\u00e9rentiel PyPi apr\u00e8s une attaque de typosquattage sur un serveur Counter-Strike 1.6. Le rapport a \u00e9galement r\u00e9v\u00e9l\u00e9 que les acteurs de la menace ont utilis\u00e9 des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) comme strat\u00e9gie principale. Le Python Package Index (PyPi) est un r\u00e9f\u00e9rentiel de logiciels libres qui permet aux d\u00e9veloppeurs de l&rsquo;utiliser facilement pour leurs projets Python afin de concevoir des applications complexes avec peu d&rsquo;efforts.<\/p>\n\n\n\n<p>Mais le d\u00e9p\u00f4t est ouvert \u00e0 tout le monde pour t\u00e9l\u00e9charger des paquets, et ils ne sont pas retir\u00e9s sauf s&rsquo;ils sont signal\u00e9s comme malveillants. En cons\u00e9quence, le d\u00e9p\u00f4t a \u00e9t\u00e9 davantage utilis\u00e9 par des hackers qui s&rsquo;en servent pour d\u00e9ployer des logiciels malveillants ou voler les informations d&rsquo;identification des d\u00e9veloppeurs.<\/p>\n\n\n\n<p><strong>Des chercheurs ont signal\u00e9 une campagne de typosquattage malveillante<\/strong><\/p>\n\n\n\n<p>Les chercheurs de Checkmarx ont signal\u00e9 qu&rsquo;un utilisateur portant le pseudonyme \u00ab\u00a0devfather777, a publi\u00e9 12 paquets qui utilisaient le nom similaire \u00e0 d&rsquo;autres paquets populaires pour tromper les d\u00e9veloppeurs de logiciels et les inciter \u00e0 utiliser la version malveillante. Ces types de campagnes, appel\u00e9es attaques de typosquattage, visent les d\u00e9veloppeurs qui sont induits \u00e0 utiliser un paquet malveillant en pensant qu&rsquo;il s&rsquo;agit du paquet authentique. Ils sont g\u00e9n\u00e9ralement con\u00e7us pour ressembler \u00e0 un paquet l\u00e9gitime. Par exemple, certains des paquets et leurs \u00e9quivalents l\u00e9gitimes dans la campagne incluent address, TensorFlow et Gesnim.<\/p>\n\n\n\n<p>Comme les d\u00e9veloppeurs de logiciels obtiennent g\u00e9n\u00e9ralement les paquets \u00e0 partir du terminal, il est plus facile de taper son nom avec une lettre dans le mauvais ordre. De plus, la victime ne s&rsquo;en rend pas compte et continue d&rsquo;infecter son appareil puisque le t\u00e9l\u00e9chargement et la construction se poursuivent comme pr\u00e9vu.<\/p>\n\n\n\n<p><strong>Le logiciel malveillant peut injecter un certificat racine expir\u00e9 dans tout le syst\u00e8me<\/strong><\/p>\n\n\n\n<p>\u00c0 l&rsquo;heure o\u00f9 nous \u00e9crivons ces lignes, les paquets sont toujours l\u00e0, bien qu&rsquo;ils aient \u00e9t\u00e9 signal\u00e9s par CheckMarx. Apr\u00e8s avoir t\u00e9l\u00e9charg\u00e9 et utilis\u00e9 l&rsquo;un des paquets Python malveillants dans son application, le code int\u00e9gr\u00e9 tente de savoir si l&rsquo;h\u00f4te est un syst\u00e8me Windows. Apr\u00e8s avoir v\u00e9rifi\u00e9 l&rsquo;identit\u00e9 et confirm\u00e9 qu&rsquo;il s&rsquo;agit bien d&rsquo;un syst\u00e8me Windows, il t\u00e9l\u00e9charge une charge utile depuis GitHub. VirusTotal a \u00e9t\u00e9 utilis\u00e9 pour analyser le code, et il a \u00e9t\u00e9 d\u00e9couvert que sur 69 moteurs antivirus, seuls 11 d&rsquo;entre eux marquent le fichier comme malveillant. Cela signifie qu&rsquo;il s&rsquo;agit de logiciels malveillants relativement r\u00e9cents \u00e9crits en C++.<\/p>\n\n\n\n<p>Le logiciel malveillant s&rsquo;installe automatiquement et cr\u00e9e une entr\u00e9e au d\u00e9marrage pour persister entre les red\u00e9marrages du syst\u00e8me. En outre, il est capable d&rsquo;injecter des certificats racine expir\u00e9s dans tout le syst\u00e8me.<\/p>\n\n\n\n<p>Enfin, il re\u00e7oit sa configuration en se connectant \u00e0 des URL cod\u00e9es en dur. Il essaie jusqu&rsquo;\u00e0 ce qu&rsquo;il r\u00e9ussisse. Mais apr\u00e8s le troisi\u00e8me essai, il envoie des requ\u00eates aux adresses de l&rsquo;algorithme de g\u00e9n\u00e9ration de domaine (DGA) et attend une r\u00e9ponse.<\/p>\n\n\n\n<p><strong>Le d\u00e9p\u00f4t GitHub a \u00e9t\u00e9 supprim\u00e9, mais la menace persiste<\/strong><\/p>\n\n\n\n<p>Dans un r\u00e9cent article, Checkmarx a not\u00e9 que c&rsquo;est la premi\u00e8re fois qu&rsquo;une souche de logiciel malveillant a \u00e9t\u00e9 vue dans l&rsquo;\u00e9cosyst\u00e8me de la cha\u00eene d&rsquo;approvisionnement des logiciels utilisant UGA pour donner des identit\u00e9s pour de nouvelles instructions pour une campagne malveillante.<\/p>\n\n\n\n<p>Comme l&rsquo;a observ\u00e9 l&rsquo;\u00e9quipe, la configuration a permis au logiciel malveillant d&rsquo;envoyer l&rsquo;h\u00f4te dans un bot DDoS qui a commenc\u00e9 \u00e0 envoyer du trafic vers un serveur Russe Counter-Strike 1.6. D&rsquo;apr\u00e8s les activit\u00e9s du logiciel malveillant, l&rsquo;objectif semble \u00eatre de supprimer le serveur Counter-Strike en implantant un logiciel malveillant dans plusieurs appareils qui finissent par submerger le serveur. Il est ainsi plus facile pour les acteurs de la menace de commencer leurs activit\u00e9s malveillantes et de prendre le contr\u00f4le des serveurs.<\/p>\n\n\n\n<p>Le rapport indique \u00e9galement que le d\u00e9p\u00f4t GitHub utilis\u00e9 pour h\u00e9berger le logiciel malveillant a \u00e9t\u00e9 supprim\u00e9. Cependant, la menace n&rsquo;est pas encore termin\u00e9e. Les hackers ou les mauvais acteurs peuvent relancer la campagne malveillante en abusant de diff\u00e9rents services d&rsquo;h\u00e9bergement de fichiers. Par cons\u00e9quent, les utilisateurs ont \u00e9t\u00e9 avertis de renforcer leur syst\u00e8me de s\u00e9curit\u00e9 pour faire face \u00e0 toute r\u00e9apparition ou nouvelle cible des hackers.<\/p>\n\n\n\n<p><strong>Il n&rsquo;y a aucune garantie qu&rsquo;un paquet soit totalement s\u00fbr<\/strong><\/p>\n\n\n\n<p>Les utilisateurs qui utilisent les 12 paquets mentionn\u00e9s sont les plus expos\u00e9s au risque d&rsquo;\u00eatre cibl\u00e9s et infect\u00e9s. L&rsquo;\u00e9quipe de s\u00e9curit\u00e9 a conseill\u00e9 \u00e0 ceux qui utilisent ces logiciels et qui ont pu faire une erreur de frappe de v\u00e9rifier et d&rsquo;examiner leurs projets et de s&rsquo;assurer qu&rsquo;ils utilisent le bon logiciel.<\/p>\n\n\n\n<p>Les personnes qui ont t\u00e9l\u00e9charg\u00e9 l&rsquo;un des paquets sont invit\u00e9es \u00e0 se consid\u00e9rer comme compromises. Dans ce cas, elles doivent prendre les mesures ad\u00e9quates pour limiter l&rsquo;impact de la violation.<\/p>\n\n\n\n<p>Dans plusieurs cas, ces menaces pr\u00e9parent le terrain pour une \u00e9ventuelle attaque de la cha\u00eene d&rsquo;approvisionnement, car le syst\u00e8me des d\u00e9veloppeurs peut parfois \u00eatre le point d&rsquo;infection initial. En outre, les chercheurs en s\u00e9curit\u00e9 ont averti qu&rsquo;aucun paquet de la PyPI ne peut \u00eatre consid\u00e9r\u00e9 comme garanti en mati\u00e8re de s\u00e9curit\u00e9. Et comme les utilisateurs sont responsables de la supervision et du contr\u00f4le de la l\u00e9gitimit\u00e9 de ces contenus, il est impossible qu&rsquo;un paquet puisse pr\u00e9tendre \u00eatre hautement s\u00e9curis\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;une douzaine de paquets malveillants ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s dans le r\u00e9f\u00e9rentiel PyPi apr\u00e8s une attaque de typosquattage sur un serveur Counter-Strike 1.6. Le rapport a \u00e9galement r\u00e9v\u00e9l\u00e9 que les acteurs de la menace ont utilis\u00e9 des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) comme strat\u00e9gie principale. Le Python Package Index &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":3521,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4369","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&#039;AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&#039;AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;une douzaine de paquets malveillants ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s dans le r\u00e9f\u00e9rentiel PyPi apr\u00e8s une attaque de typosquattage sur un serveur Counter-Strike 1.6. Le rapport a \u00e9galement r\u00e9v\u00e9l\u00e9 que les acteurs de la menace ont utilis\u00e9 des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) comme strat\u00e9gie principale. Le Python Package Index &hellip; Continue reading DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-16T04:42:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-18T14:47:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"400\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI\",\"datePublished\":\"2022-08-16T04:42:00+00:00\",\"dateModified\":\"2022-08-18T14:47:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/\"},\"wordCount\":1010,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/\",\"name\":\"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L'AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1\",\"datePublished\":\"2022-08-16T04:42:00+00:00\",\"dateModified\":\"2022-08-18T14:47:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2021\\\/08\\\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1\",\"width\":640,\"height\":400},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L'AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/","og_locale":"fr_FR","og_type":"article","og_title":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L'AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS","og_description":"Un rapport r\u00e9cent a r\u00e9v\u00e9l\u00e9 qu&rsquo;une douzaine de paquets malveillants ont \u00e9t\u00e9 t\u00e9l\u00e9charg\u00e9s dans le r\u00e9f\u00e9rentiel PyPi apr\u00e8s une attaque de typosquattage sur un serveur Counter-Strike 1.6. Le rapport a \u00e9galement r\u00e9v\u00e9l\u00e9 que les acteurs de la menace ont utilis\u00e9 des attaques par d\u00e9ni de service distribu\u00e9 (DDoS) comme strat\u00e9gie principale. Le Python Package Index &hellip; Continue reading DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI","og_url":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-08-16T04:42:00+00:00","article_modified_time":"2022-08-18T14:47:27+00:00","og_image":[{"width":640,"height":400,"url":"https:\/\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI","datePublished":"2022-08-16T04:42:00+00:00","dateModified":"2022-08-18T14:47:27+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/"},"wordCount":1010,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/","url":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/","name":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L'AIDE DE PAQUETS MALVEILLANTS PYPI - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1","datePublished":"2022-08-16T04:42:00+00:00","dateModified":"2022-08-18T14:47:27+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1","width":640,"height":400},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/des-hackers-ciblent-les-serveurs-counter-strike-a-laide-de-paquets-malveillants-pypi\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"DES HACKERS CIBLENT LES SERVEURS COUNTER-STRIKE \u00c0 L&rsquo;AIDE DE PAQUETS MALVEILLANTS PYPI"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2021\/08\/Criminals-are-misusing-existing-CAPTCHA-and-deploying-fake-ones-to-carry-out-scams.jpg?fit=640%2C400&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-18t","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4369","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4369"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4369\/revisions"}],"predecessor-version":[{"id":4370,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4369\/revisions\/4370"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/3521"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4369"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4369"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4369"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}