您现在的位置是:网络安全 >>正文
研究发现十个窃取开发者数据的恶意 PyPI 包
网络安全265人已围观
简介Check Point研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。这些软件包安装了信息窃取程序,允许攻击者窃取开发人员的私人数据和个人凭据。研究人员提供了有关恶意软件包的详细信 ...

Check Point 研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。研究意这些软件包安装了信息窃取程序 ,发现允许攻击者窃取开发人员的个窃私人数据和个人凭据。研究人员提供了有关恶意软件包的取开详细信息 :
Ascii2text 在名称和描述上模仿了流行的 art 软件包。可以在没有发布部分的数据情况下复制整个项目描述 ,从而防止用户意识到这是研究意一个假包。恶意部分在包 init.py 文件中,发现由setup.py安装脚本导入。个窃init.py 文件中的取开代码负责下载和执行恶意脚本,该脚本搜索本地密码并使用 discordweb hook 上传 。数据






尽管 CheckPoint 报告了发现的软件包并从 PyPI 中删除 ,但在其系统中下载这些软件包的软件开发者仍然可能面临风险 。
Bleepingcomputer 指出 ,在许多情况下 ,恶意程序包为可能的建站模板供应链攻击奠定了基础 ,因此开发人员的计算机可能只是广泛感染的起始点,并且应该对代码进行恶意代码审计。重要的是要记住,PyPI 中的任何包都没有安全保证,用户有责任仔细检查名称 、发布历史 、提交详细信息 、主页链接和下载数量。所有这些元素共同有助于确定 Python 包是源码库否值得信赖或是否具有潜在恶意 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/733b999257.html
相关文章
Excel等文件中出现新型恶意软件Dropper,通过钓鱼邮件传播
网络安全Dropper 是将 Payload 部署到失陷主机的恶意软件,被很多攻击者使用。2022 年第二季度研究人员发现了一些活跃的 Dropper,例如 Microsoft Excel 文件以及 Wind ...
【网络安全】
阅读更多建设数据中心时需要注意的事项
网络安全数据中心的性质如今正在发生变化,因此构建数据中心的方式也必须改变。在2023年建设数据中心与10年前甚至5年前建设的数据中心有很大的不同。数据中心的使用方式和其中部署的工作负载正在迅速发展,而只是根据 ...
【网络安全】
阅读更多Tars-Cpp 协程实现分析
网络安全一、前言Tars 是 Linux 基金会的开源项目https://github.com/TarsCloud),它是基于名字服务使用 Tars 协议的高性能 RPC 开发框 ...
【网络安全】
阅读更多