您现在的位置是:网络安全 >>正文
警惕!PyPI Python软件包存在多种恶意代码
网络安全87781人已围观
简介近日,研究人员发现Python软件包索引PyPI)中存在四个不同的流氓软件包,包括投放恶意软件,删除netstat工具以及操纵SSH authorized_keys文件。存在问题的软件包分别是是apt ...
近日,警惕研究人员发现Python软件包索引(PyPI)中存在四个不同的软件流氓软件包,包括投放恶意软件 ,包存删除netstat工具以及操纵SSH authorized_keys文件 。多种代码
存在问题的恶意软件包分别是是aptx 、bingchilling2、警惕httops和tkint3rs,软件这些软件包在被删除之前总共被下载了约450次 。包存其中aptx是多种代码冒充高通公司比较流行的同名音频编、解码器,服务器租用恶意而httops和tkint3rs则分别是警惕https和tkinter的盗版 。不难看出这些软件包的软件名字都是刻意伪装过的的,目的包存就是为了迷惑人们。

经过对安装脚本中注入的多种代码恶意代码分析显示 ,存在一个虚假的恶意Meterpreter有效载荷,高防服务器它被伪装成 "pip",可以利用它来获得对受感染主机的shell访问。
此外,还采取了一些步骤来删除用于监视网络配置和活动的netstat命令行实用程序 ,以及修改.ssh/authorized_keys 文件以设置用于远程访问的 SSH 后门。

但是有迹象表明 ,潜入软件存储库的恶意软件是一种反复出现的威胁,Fortinet FortiGuard 实验室发现了五个不同的免费模板 Python 包——web3 -essential 、3m-promo-gen-api、ai-solver-gen 、hypixel-coins、httpxrequesterv2和httpxrequester 旨在收集和泄露敏感信息 。
这些威胁是在 ReversingLabs 揭示了一个名为 aabquerys 的恶意 npm 模块时发布的,该模块伪装成合法的 abquery 包 ,试图诱骗开发人员下载它 。
就其本身而言 ,经过混淆的 JavaScript 代码具有从远程服务器检索第二阶段可执行文件的建站模板功能,而远程服务器又包含一个 Avast 代理二进制文件 (wsc_proxy.exe),已知该文件容易受到 DLL侧载攻击 。

这使攻击者能够调用一个恶意库,该恶意库被设计为从命令和控制(C2)服务器上获取第三阶段的组件Demon.bin 。
ReversingLabs研究员Lucija Valentić说:"Demon.bin是一个具有典型的RAT(远程访问木马)功能的恶意代理,它是使用一个名为Havoc的开源、后开发 、命令和控制框架生成的香港云服务器 。
此外 ,据说aabquerys的作者还发布了另外两个名为aabquery和nvm_jquery的软件包的多个版本,它们有可能是aabquerys的早期迭代 。
Havoc 远非唯一在野外检测到的 C2 利用框架 ,犯罪分子还在恶意软件活动中利用 Manjusaka、Covenant、Merlin 和 Empire 等自定义套件。
调查结果最后还强调了恶意软件包潜伏在npm 和 PyPi 等开源存储库中的源码下载风险越来越大 ,这可能会对软件供应链产生严重影响。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/408e899583.html
上一篇:显示IP属地,会泄露个人信息吗?
下一篇:区块链在网络信任体系中的应用研究
相关文章
迪士尼泄露1TB敏感数据,黑客称为艺术复仇
网络安全据BBC等多家媒体报道,迪士尼公司本周二确认正调查一起因黑客攻击导致的大规模数据泄露事件。报道称,对该事件负责的黑客组织“Nullbulge”声称其动机是“保护艺术家的权利”。超过1TB敏感数据泄露N ...
【网络安全】
阅读更多操作系统/虚拟化安全知识域:操作系统及其设计在安全中的作用
网络安全在高层次上,操作系统和虚拟机管理程序的任务是管理计算机系统的资源,以保证可以构建安全的基础。有关机密性、完整性和可用性的应用程序。软件堆栈的这些最低层在安全性方面的主要作用是提供安全域的隔离和可能违反 ...
【网络安全】
阅读更多企业在采用零信任策略过程中犯的错误以及如何避免
网络安全尽管大量的企业都在寻求采用零信任的网络,但许多企业都做错了,只能实施有限的访问控制或转向“零信任的盒子”解决方案。根据日前发布的一份调查报告,84%的企业正在实施零信任策略,但59%的企业表示,他们没 ...
【网络安全】
阅读更多
热门文章
友情链接
- 2022年及以后的四个数据中心提示
- 一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 原来这才是2022企业都愿意选择云服务器的原因
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测) 亿华云源码库香港物理机网站建设企业服务器b2b信息平台云服务器