Python et la menace des packages malveillants

Le monde du développement Python est en alerte. Des packages malveillants infestent discrètement le référentiel officiel Python, PyPI, Et, étonnamment, tous les chemins semblent mener à la Corée du Nord.

🔥 Nous recommandons Bitdefender

Après avoir analysé et testé de nombreuses solutions, Bitdefender s’impose comme le choix numéro 1 grâce à sa défense proactive, sa discrétion et son absence d'impact sur les performances. Il protège efficacement vos appareils contre les virus, ransomwares et liens suspects tout en préservant l'autonomie et la rapidité de votre machine.

Sécuriser mes appareils avec Bitdefender

Des packages Python problématiques

Trois nouveaux packages malveillants ont été ajoutés à PyPI. Ils font partie d’une campagne malveillante nommée VMConnect. Or, des signes montrent une possible implication de la Corée du Nord. Ces paquets, identifiés par ReversingLabs, sont tablediter, request-plus et requestpro.

Par ailleurs, ces acteurs trompent les utilisateurs. Ils utilisent le typosquatting pour imiter des outils Python légitimes. Par exemple, le code de tablediter s’exécute en boucle. Il contacte un serveur distant pour obtenir et exécuter une charge malveillante. Néanmoins, le package n’active pas immédiatement son code malveillant, au contraire, il attend. Ainsi, il évite la détection par des logiciels de sécurité. Comme l’a souligné Karlo Zanki, un expert, cette stratégie est astucieuse.

Les deux autres packages, request-plus et requestpro, sont aussi préoccupants. Ils peuvent voler des informations d’une machine infectée. Puis, ils envoient ces données à un serveur distant.

Connexions troublantes avec la Corée du Nord

Les soupçons concernant l’implication de la Corée du Nord ne sont pas sans fondement. En fait, des connexions ont été établies entre ces attaques Python et d’autres campagnes malveillantes antérieures. GitHub a identifié une entité, appelée Jade Sleet ou TraderTraitor, comme étant potentiellement derrière ces attaques. Cette entité a des liens avec les opérations cybernétiques de la Corée du Nord.

En outre, un autre package malveillant, py_QRcode, a été découvert avec des fonctionnalités similaires à VMConnect. Il semble qu’il ait été utilisé pour cibler spécifiquement les développeurs de crypto-monnaies en mai 2023.

Le monde Python doit donc être vigilant. Comme l’a souligné Zanki, « les acteurs de la menace continuent d’utiliser le référentiel Python Package Index (PyPI) comme point de distribution de leurs logiciels malveillants ».

ARTICLES SIMILAIRES

Sécurité informatique à la maison : protégez vos objets connectés du piratage - août 2026

Votre maison est devenue un petit réseau informatique à elle seule, et personne ne vous

9 août 2026

Faux QR codes sur les bornes de recharge : le piège

Un simple autocollant peut désormais transformer une recharge électrique en piège bancaire. Les faux QR

9 août 2026

Arnaque aux faux sites de billets d’avion : comment déjouer les pièges ? - août 2026

La multiplication des arnaques aux faux sites de billets d’avion menace directement vos finances et

8 août 2026

Nouvelles attaques NatJack détournent les sessions TCP

Les attaques NatJack bouleversent la sécurité réseau. Ces techniques ciblent les sessions TCP et usurpent

7 août 2026

Veeam Data Platform v13.1 sécurise la reprise cyber

Veeam Data Platform v13.1 renforce la préparation des entreprises face aux cyberattaques grâce à des

7 août 2026

Réinventer la sécurité de l’IA : L’importance d’une couche interaction-responsable pour CASB et DLP

Les risques liés à l’intelligence artificielle évoluent rapidement. La protection des données demande aujourd’hui une

6 août 2026