您现在的位置是:数据库 >>正文
高危险性后门入侵Python混淆包,已有数千名开发者中招
数据库4人已围观
简介安全公司Checkmarx报告称,自今年1月以来,共有八个不同的开发工具中包含隐藏的恶意负载。最近一个是上个月发布的名为"pyobfgood"的工具。与之前的七个软件包一样,pyobfgood伪装成一 ...
安全公司Checkmarx报告称,高危自今年1月以来 ,险性共有八个不同的后门混淆开发工具中包含隐藏的恶意负载。最近一个是入侵上个月发布的名为"pyobfgood"的工具。与之前的包已七个软件包一样,pyobfgood伪装成一款合法的有数混淆工具 ,开发人员可以使用它来防止代码的千名逆向工程和篡改。一旦执行 ,中招它会安装一个恶意负载,源码库高危使攻击者几乎完全控制开发人员的险性机器。

其功能包括:
泄露详细的后门混淆主机信息从Chrome浏览器窃取密码设置键盘记录器从受害者系统下载文件捕获屏幕截图,并记录屏幕和音频通过增加CPU使用率、入侵在启动目录中插入批处理脚本以关闭计算机,包已或者使用Python脚本强制出现BSOD错误来使计算机无法使用对文件进行加密,有数可能用于勒索禁用Windows Defender和任务管理器在受感染的千名主机上执行任何命令总共,pyobfgood和之前的七个工具被安装了2348次,专门针对使用Python编程语言的开发人员 。作为混淆工具 ,这些工具针对那些有理由保密其代码的Python开发人员,服务器租用因为它们具有隐藏的功能 、商业机密或其他敏感功能。这些恶意负载因工具而异,但它们都以其入侵性的程度而引人注目。
Checkmarx安全研究员Yehuda Gelb在一封电子邮件中写道 :"我们检查的各种软件包展示了一系列恶意行为,其中一些行为类似于pyobfgood软件包中发现的行为 。然而,它们的功能并不完全相同。许多软件包具有相似之处 ,例如能够从外部源下载其他恶意软件并窃取数据。"
这八个工具都以字符串"pyobf"作为前五个字符,亿华云以模仿真正的混淆工具,例如pyobf2和pyobfuscator。其他七个软件包是 :
PyobftoexePyobfusfilePyobfexecutePyobfpremiumPyobflightPyobfadvancePyobfuse虽然Checkmarx主要关注pyobfgood,但该公司提供了这八个工具的发布时间表 。
Pyobfgood安装了一个与以下字符串相关联的Discord服务器上的机器人功能:MTE2NTc2MDM5MjY5NDM1NDA2MA.GRSNK7.OHxJIpJoZxopWpFS3zy5v2g7k2vyiufQ183Lo
受感染的计算机上没有任何异常迹象 。然而 ,在幕后 ,恶意负载不仅侵入了开发人员最私密的时刻 ,还在源代码注释中默默嘲笑开发人员。源码下载Checkmarx解释道:
该Discord机器人包括一个特定的命令来控制计算机的摄像头。它通过悄悄地从远程服务器下载一个zip文件 ,提取其内容,并运行名为WebCamImageSave.exe的应用程序来实现这一点 。这允许机器人秘密地使用摄像头拍摄照片 。然后,将生成的图像发送回Discord频道,在删除下载的文件后不留下任何证据。
在这些恶意功能中,机器人通过嘲笑即将摧毁的受感染机器的免费模板消息中展现了其恶意幽默。消息中包含"Your computer is going to start burning, good luck. :)"和"Your computer is going to die now, good luck getting it back :)"。
这些消息不仅突显了恶意意图,还显示了攻击者的大胆 。软件包的下载主要来自美国(62%),其次是中国(12%)和俄罗斯(6%)。Checkmarx研究人员写道 :"可以推断,从事代码混淆的开发人员很可能处理有价值和敏感的信息,因此对于黑客来说 ,这是一个值得追求的模板下载目标 。"
参考来源:https://arstechnica.com/security/2023/11/developers-targeted-with-malware-that-monitors-their-every-move/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/958b799034.html
相关文章
居然可以这样监听,你学会了吗?
数据库前面讲到要使自定义注解生效需要写一段驱动代码,那驱动代码什么开始执行比较合适呢?大家可能知道答案:应用启动的时候。回到具体的代码实现中,假设应用程序客户端或服务端)依赖了 RPC框架并且使用了Spr ...
【数据库】
阅读更多chiq55q5n的优势和性能测评(一款颠覆传统的高性能智能电视——chiq55q5n)
数据库在智能电视市场的竞争日益激烈的今天,chiq55q5n以其出众的优势和卓越的性能引起了广泛关注。作为一款颠覆传统的高性能智能电视,chiq55q5n不仅拥有先进的技术和精湛的工艺,更注重用户体验,为用 ...
【数据库】
阅读更多AMDAthlonX860(体验无限可能,尽在AMDAthlonX860)
数据库在当今日益发展的科技时代,计算机处理器的性能成为衡量电脑性能的重要指标之一。而AMDAthlonX860处理器作为AMD旗下的一款高性能、低价位产品,受到了广大用户的青睐。本文将详细介绍AMDAthl ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 京品电源(京品电源的)
- 昇腾AI异构计算架构CANN 6.0全新开放升级,全面释放AI生产力
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统)
- HTCM8像素之超越期待的照相机(HTCM8搭载的照相技术让您拍照更具细节和清晰度)
- Metabones(全面解析Metabones的优势及应用领域)
- 小米膜的优点和特点(为你的手机屏幕保驾护航)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7) 网站建设亿华云企业服务器香港物理机云服务器b2b信息平台源码库