您现在的位置是:IT资讯 >>正文
研究发现十个窃取开发者数据的恶意 PyPI 包
IT资讯891人已围观
简介Check Point研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。这些软件包安装了信息窃取程序,允许攻击者窃取开发人员的私人数据和个人凭据。研究人员提供了有关恶意软件包的详细信 ...

Check Point 研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包 。研究意这些软件包安装了信息窃取程序 ,发现允许攻击者窃取开发人员的个窃私人数据和个人凭据。研究人员提供了有关恶意软件包的取开详细信息 :
Ascii2text 在名称和描述上模仿了流行的 art 软件包。可以在没有发布部分的数据情况下复制整个项目描述,从而防止用户意识到这是研究意一个假包 。恶意部分在包 init.py 文件中,发现由setup.py安装脚本导入。个窃init.py 文件中的取开代码负责下载和执行恶意脚本,该脚本搜索本地密码并使用 discordweb hook 上传 。数据






尽管 CheckPoint 报告了发现的软件包并从 PyPI 中删除 ,但在其系统中下载这些软件包的软件开发者仍然可能面临风险。
Bleepingcomputer 指出 ,在许多情况下 ,恶意程序包为可能的香港云服务器供应链攻击奠定了基础,因此开发人员的计算机可能只是广泛感染的起始点 ,并且应该对代码进行恶意代码审计 。重要的是要记住,PyPI 中的任何包都没有安全保证,用户有责任仔细检查名称、发布历史、提交详细信息、主页链接和下载数量 。所有这些元素共同有助于确定 Python 包是免费模板否值得信赖或是否具有潜在恶意 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/733b999257.html
相关文章
恶意软件正”借壳“知名清理程序CCleaner进行传播
IT资讯据Bleeping Computer网站6月8日消息,一种被称为““FakeCrack”的恶意软件,正通过感染流行系统清理程序 CCleaner进行传播。据Avast的分析师们发现,这款恶意软件是一个 ...
【IT资讯】
阅读更多生成式AI让攻防天平倾斜,瑞数信息《BOTS自动化威胁报告》正式发布
IT资讯在数字化时代,BOTS自动化攻击如同一场无声的风暴,正以前所未有的态势席卷全球网络空间。为了让各行业更好地应对自动化威胁挑战,瑞数信息作为BOTS自动化攻击防护领域的专业厂商,多年来持续输出BOTS自 ...
【IT资讯】
阅读更多老旧D-Link路由器成了僵尸网络的武器
IT资讯近期,两个名为“Ficora”和“Capsaicin”的僵尸网络在针对已停产或运行过时固件版本的D-Link路由器的攻击活动中表现活跃。受影响的设备包括个人和组织常用的D-Link型号,如DIR-64 ...
【IT资讯】
阅读更多