您现在的位置是:人工智能 >>正文
已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统
人工智能2人已围观
简介网络安全研究人员在 Python 包索引PyPI)仓库中识别出116个恶意软件包,旨在通过定制后门程序感染 Windows 和 Linux 系统。ESET 的研究人员 Marc-Etienne M.L ...
网络安全研究人员在 Python 包索引(PyPI)仓库中识别出116个恶意软件包 ,已下意软旨在通过定制后门程序感染 Windows 和 Linux 系统。载万

ESET 的发现研究人员 Marc-Etienne M.Léveillé 和 Rene Holt 在本周早些时候发布的一份报告中表示:“在某些情况下 ,最终的个恶感染有效载荷是臭名昭著的 W4SP Stealer 的变体,和一个简单的已下意软剪贴板监控器用于窃取加密货币,或者两者兼而有之 。载万”
这些软件包自2023年5月就已经存在,发现目前初步估计已被下载超过1万次 。服务器租用个恶感染
该活动背后的已下意软恶意行为者已经被发现,至少使用了三种技术将恶意代码打包进 Python 包,载万即通过 test.py 脚本、发现在 setup.py 文件中嵌入 PowerShell,个恶感染以及在 __init__.py 文件中以加密形式嵌入 。已下意软
不管使用哪种方法,载万这次活动的发现最终目的都是通过恶意软件感染目标主机 ,主要是一个能够远程执行命令 、数据窃取和截屏的云计算后门。后门模块在 Windows 上用 Python 实现,在 Linux 上则用 Go 实现。
此外,攻击链还会导致 W4SP Stealer 或剪贴板监控恶意软件的部署,这些恶意软件旨在密切关注受害者的剪贴板活动 ,并在存在的情况下,将原始钱包地址替换为攻击者控制的地址 。
这一发展是攻击者发布受损 Python 包以毒害开源生态系统和分发各种恶意软件进行供应链攻击的模板下载一系列事件中的最新一起。这也是通过 PyPI 包作为分发窃取型恶意软件的隐秘渠道的稳定流中的最新添加。2023年5月,ESET 揭露了另一组旨在传播以 W4SP Stealer 为特征的 Sordeal Stealer 的库 。
然后,上个月 ,伪装成看似无害的建站模板混淆工具的恶意软件包被发现部署了一个名为 BlazeStealer 的窃取型恶意软件 。研究人员警告说 :“Python 开发人员在将代码安装到他们的系统上之前,应彻底审查他们下载的代码,特别是检查这些技术 。”
这一披露也是在发现 npm 包的后续行动中,这些 npm 包被发现是针对一个未具名金融机构的源码下载“高级对手模拟演习”的一部分 。为了保护该组织的身份,模块的名称包含了一个加密的数据块 ,已被保留。
软件供应链安全公司 Phylum 上周披露:“这个解密的有效载荷包含一个嵌入的二进制文件,巧妙地将用户凭据窃取到目标公司内部的一个 Microsoft Teams webhook。”
参考来源 :https://thehackernews.com/2023/12/116-malware-packages-found-on-pypi.html
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/92d799900.html
上一篇:如何保护数据平台的隐私数据?
相关文章
勒索团伙声称窃取3000份SpaceX火箭设计图 威胁卖给竞争对手
人工智能3月17日消息,勒索软件团伙LockBit声称窃取了埃隆·马斯克Elon Musk)旗下SpaceX火箭团队的3000份设计图纸,并威胁要将它们出售给其竞争对手。本周早些时候,LockBit向马斯 ...
【人工智能】
阅读更多戴尔科技边缘计算解决方案 可显著提高消费者购物体验
人工智能不知从什么时候开始一批又一批的「雪糕刺客」悄悄出现在零售店的冰柜中他们披着迷惑性的外衣用高昂的价格“袭击”无辜的消费者相信各位跟我一样,都被潜藏在冰柜中的“天价雪糕”震撼过。部分傲娇的消费者可能会碍于 ...
【人工智能】
阅读更多戴尔PowerEdge XR12 专门针对变电站部署优化和验证的服务器
人工智能“行动!共创未来”这是今年地球一小时全球性节能活动的标语每年三月最后一个星期关上不必要的电灯节约宝贵的能源你参与了吗?在小时候,我们常听到大人讲:“出门一定要把灯关掉,睡觉时拔掉不用的电器插头,能省一 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 三星5830耳机的音质和舒适度如何?(探索三星5830耳机的声音表现和佩戴体验)
- Lambda陷阱:无服务器架构的理想与现实
- 可以停用数据中心吗?
- HVAC 解决方案帮助数据中心实现可持续发展
- 英特尔“重构”晶圆代工部门,着眼AI和下一代芯片制造
- 普洛斯数据中心践行ESG理念,以绿色算力助推高质量可持续发展
- Arm 2023全面计算解决方案正式发布:用创新技术夯实计算根基,赋能开发者充分释放创造潜力
- 2023年四大绿色数据中心技术趋势
- 普洛斯数据中心:用核心技术打造算力基础设施范本,为客户提供高效、智能、绿色的算力服务
- 凌华智能工业级迷你计算机与全机IP69K防水触控计算机荣获台湾省台湾精品奖 亿华云源码库云服务器企业服务器香港物理机b2b信息平台网站建设