您现在的位置是:数据库 >>正文
恶意 PyPi 软件包暗藏 RAT 木马,长期针对 Discord 开发者
数据库76439人已围观
简介网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意Python软件包,该软件包内含远程访问木马RAT)恶意程序,已潜伏超过三年之久。伪装成调试工具的恶意软件这款 ...
网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意恶意Python软件包,该软件包内含远程访问木马(RAT)恶意程序,软件已潜伏超过三年之久 。包暗

这款名为"discordpydebug"的软件包伪装成Discord机器人开发者的错误日志工具。尽管没有任何功能说明或文档 ,木马但自2022年3月21日上传以来已被下载超过11,针对000次 。
首个发现该威胁的免费模板恶意网络安全公司Socket指出,该恶意软件可用于在Discord开发者系统中植入后门 ,软件使攻击者能够窃取数据并远程执行代码。包暗
Socket研究人员表示:"该软件包针对构建或维护Discord机器人的藏R长期开发者群体,通常是木马独立开发者、自动化工程师或小型团队,针对这些用户可能会在没有严格审查的恶意情况下安装此类工具。云计算"
"由于PyPI不会对上传的软件软件包进行深度安全审核 ,攻击者经常利用这一点 ,包暗通过使用误导性描述 、看似合法的名称,甚至复制流行项目的代码来伪装可信度。"
恶意功能分析安装后,该恶意软件会将设备转变为远程控制系统 ,源码下载执行来自攻击者控制的命令与控制(C2)服务器的指令 。
攻击者可利用该恶意软件 :
未经授权获取凭证(如令牌、密钥和配置文件)窃取数据并监控系统活动而不被发现远程执行代码以部署更多恶意负载获取有助于在网络内横向移动的信息
PyPI上的discordpydebug软件包(BleepingComputer)
隐蔽通信机制虽然该恶意软件缺乏持久化或权限提升机制,但它使用出站HTTP轮询而非入站连接,这使得它能够绕过防火墙和安全软件,特别是服务器租用在管控松散的开发环境中。
安装后,软件包会静默连接到攻击者控制的C2服务器(backstabprotection.jamesx123.repl[.]co),发送带有"name"值的POST请求,将被感染主机添加到攻击者基础设施中 。
当C2服务器发送特定关键词触发时,该恶意软件还能通过JSON操作读写主机上的香港云服务器文件,使威胁行为者能够窥探敏感数据 。
安全防护建议为降低从在线代码仓库安装后门恶意软件的风险,软件开发人员应 :
确保下载安装的软件包来自官方作者,特别是流行软件包 ,避免遭遇"拼写错误劫持"(typosquatting)使用开源库时审查代码中可疑或混淆的函数考虑使用安全工具检测和拦截恶意软件包模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/84c599910.html
相关文章
Meta 审查不力,亲俄宣传广告席卷欧盟
数据库据非营利性分析机构 AI Forensics 的一份新报告称,一个已知网络一直在 Meta 平台Facebook、Instagram、Messenger 和 Threads)上针对法国和德国的欧盟选举 ...
【数据库】
阅读更多win10电脑屏幕亮进不去系统主页面怎么办
数据库我们在使用win10操作系统的时候有的情况下可能就会遇到系统突然出现问题,明明可以开机,屏幕是亮着的但是就是无法进入电脑桌面主页面。对于这个问题小编觉得我们可以先尝试一下重启电脑几次看看能不能解决问题 ...
【数据库】
阅读更多Win10系统关闭vbs的方法
数据库win10系统是大家喜欢使用的一款操作系统,一些小伙伴在使用该操作系统的时候,想要将其中的vbs关闭掉,那么怎么关闭呢,vbs是一种通过vbscript编写的脚本语言,可以通过该功能进行处理自动化任务 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 618风控战升级,瑞数信息“动态安全+AI”利剑出鞘
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 深度研究 | 如何利用可信数据空间赋能企业数据流通安全
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 香港物理机企业服务器b2b信息平台云服务器亿华云源码库网站建设