您现在的位置是:网络安全 >>正文
Python 供应链攻击层出不穷,研究人员又发现一例
网络安全2人已围观
简介2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为 ...

2022 年 12 月 9 日 ,链攻例研究人员在 PyPI 中发现又一个供应链攻击 。击层究人2022 年 12 月 6 日名为 aioconsol 的穷研 Python 包发布,同一天发布了三个版本 。员又与此前披露的发现名为 shaderz 的 Python 包类似 ,亿华云并没有相关的链攻例描述信息。

项目描述

版本发布
该 Python 包的击层究人 2.0 版在 setup.py 脚本中包含恶意代码 ,将二进制内容写入名为 test.exe 的穷研文件,这作为安装过程中的建站模板员又一部分 。

2.0 版的发现 setup.py
在 0.0 版本与 1.0 版本中 ,__init__.py脚本也有类似的链攻例恶意代码,如下所示 :

1.0 版恶意代码

0.0 版恶意代码
VirusTotal 中部分引擎将该 EXE 可执行文件标记为恶意:

VirusTotal 检测信息
具体行为执行该 EXE 可执行文件,击层究人创建名为 stub.exe 的高防服务器穷研子进程 。

进程运行
程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%处释放多个文件 :

释放文件
释放的员又可执行文件 stub.exe 被少数引擎检出 :

VirusTotal 检测信息
执行 test.exe 后,会将自身复制到 %USER%\AppData\Local\WindowsControl名为 Control.exe 以及释放 run.bat 的发现批处理文件。

创建文件
run.bat 脚本显示文件 Control.exe 的路径,源码库确保在启动时运行。

run.bat
尝试连接到多个 IP 地址,进行敏感数据的泄露:

与 104.20.67.143 的网络连接

与 104.20.68.143 的网络连接

与 172.67.34.170 的网络连接

与 185.106.92.188 的香港云服务器网络连接

双方通信的加密数据
结论研究人员在不到一周的时间内两次发现针对 Python 的供应链攻击 ,这说明攻击者对这种攻击方式非常青睐。用户也需要高度警惕不明来源安装的 Python 包,云计算其中很可能包含恶意软件 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/327d899664.html
相关文章
因办公应用程序导致大规模数据泄露!涉及戴尔、AT&T、大通银行等900家公司
网络安全近日,有研究人员发现了一次大规模的数据泄漏事件,共涉及到大约 900 家公司和组织,其中包括戴尔、Verizon、AT&T、能源部、康卡斯特和大通银行等。今年 3 月 25 日,Cyberne ...
【网络安全】
阅读更多手动重装电脑系统的步骤及注意事项(学会手动重装电脑系统,轻松提升电脑性能与稳定性)
网络安全随着时间的推移,我们的电脑系统可能会变得缓慢、不稳定或者出现其他问题。手动重装电脑系统是一个解决这些问题的有效方法。在本文中,我们将探讨如何手动重装电脑系统以及需要注意的事项。文章目录:1.准备工作在 ...
【网络安全】
阅读更多大白菜XP装系统教程(快速学会使用大白菜安装XP系统)
网络安全大白菜是一款强大的系统工具,它可以帮助我们快速、方便地安装XP系统。本文将详细介绍如何使用大白菜进行XP系统的安装,让你轻松搞定。1.准备工作:了解大白菜的基本功能及优势大白菜是一款功能强大的系统工具 ...
【网络安全】
阅读更多