Python et la menace des packages malveillants

Le monde du développement Python est en alerte. Des packages malveillants infestent discrètement le référentiel officiel Python, PyPI, Et, étonnamment, tous les chemins semblent mener à la Corée du Nord.

🔥 Nous recommandons McAfee

McAfee est le meilleur logiciel de protection grâce à sa défense proactive, son pare-feu intelligent, son VPN intégré et sa détection instantanée des menaces. Sécurité totale, performance préservée, tranquillité assurée.

J'en profite

Des packages Python problématiques

Trois nouveaux packages malveillants ont été ajoutés à PyPI. Ils font partie d’une campagne malveillante nommée VMConnect. Or, des signes montrent une possible implication de la Corée du Nord. Ces paquets, identifiés par ReversingLabs, sont tablediter, request-plus et requestpro.

Par ailleurs, ces acteurs trompent les utilisateurs. Ils utilisent le typosquatting pour imiter des outils Python légitimes. Par exemple, le code de tablediter s’exécute en boucle. Il contacte un serveur distant pour obtenir et exécuter une charge malveillante. Néanmoins, le package n’active pas immédiatement son code malveillant, au contraire, il attend. Ainsi, il évite la détection par des logiciels de sécurité. Comme l’a souligné Karlo Zanki, un expert, cette stratégie est astucieuse.

Les deux autres packages, request-plus et requestpro, sont aussi préoccupants. Ils peuvent voler des informations d’une machine infectée. Puis, ils envoient ces données à un serveur distant.

Connexions troublantes avec la Corée du Nord

Les soupçons concernant l’implication de la Corée du Nord ne sont pas sans fondement. En fait, des connexions ont été établies entre ces attaques Python et d’autres campagnes malveillantes antérieures. GitHub a identifié une entité, appelée Jade Sleet ou TraderTraitor, comme étant potentiellement derrière ces attaques. Cette entité a des liens avec les opérations cybernétiques de la Corée du Nord.

En outre, un autre package malveillant, py_QRcode, a été découvert avec des fonctionnalités similaires à VMConnect. Il semble qu’il ait été utilisé pour cibler spécifiquement les développeurs de crypto-monnaies en mai 2023.

Le monde Python doit donc être vigilant. Comme l’a souligné Zanki, « les acteurs de la menace continuent d’utiliser le référentiel Python Package Index (PyPI) comme point de distribution de leurs logiciels malveillants ».

ARTICLES SIMILAIRES

Exploit Public disponible pour une faille d’exécution de code pré-authentification dans vBulletin malgré le correctif

Un exploit public vient d’être publié sur une faille d’exécution de code dans vBulletin. Cette

28 juillet 2026

Les bonnes pratiques pour sécuriser les supports de stockage amovibles en entreprise

Actuellement, les clés USB et les disques externes exposent le réseau à des risques importants.

28 juillet 2026

Contenus illicites : Moderering ouvre sa technologie aux autorités

Moderering ouvre gratuitement son moteur de détection de contenus illicites aux agences gouvernementales jusqu’au 30

27 juillet 2026

IA et épargne : attention aux faux placements !

Les arnaques aux faux investissements gagnent en crédibilité grâce à l’intelligence artificielle et aux vidéos

27 juillet 2026

Un homme utilise une fonctionnalité de GrapheneOS pour effacer son téléphone lors d’un contrôle frontalier

Un événement récent place GrapheneOS sous les projecteurs, soulignant sa capacité unique. Un homme a

27 juillet 2026

Quand l’IA passe à l’offensive : des modèles OpenAI piratent « Hugging Face »

Le paysage de la cybersécurité vient de basculer avec une attaque inédite. Des modèles d’intelligence

23 juillet 2026