您现在的位置是:物联网 >>正文
已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统
物联网35人已围观
简介网络安全研究人员在 Python 包索引PyPI)仓库中识别出116个恶意软件包,旨在通过定制后门程序感染 Windows 和 Linux 系统。ESET 的研究人员 Marc-Etienne M.L ...
网络安全研究人员在 Python 包索引(PyPI)仓库中识别出116个恶意软件包 ,已下意软旨在通过定制后门程序感染 Windows 和 Linux 系统 。载万

ESET 的发现研究人员 Marc-Etienne M.Léveillé 和 Rene Holt 在本周早些时候发布的一份报告中表示:“在某些情况下 ,最终的个恶感染有效载荷是臭名昭著的 W4SP Stealer 的变体,和一个简单的已下意软剪贴板监控器用于窃取加密货币,或者两者兼而有之。载万”
这些软件包自2023年5月就已经存在 ,发现目前初步估计已被下载超过1万次 。源码下载个恶感染
该活动背后的已下意软恶意行为者已经被发现 ,至少使用了三种技术将恶意代码打包进 Python 包,载万即通过 test.py 脚本、发现在 setup.py 文件中嵌入 PowerShell ,个恶感染以及在 __init__.py 文件中以加密形式嵌入。已下意软
不管使用哪种方法,载万这次活动的发现最终目的都是通过恶意软件感染目标主机,主要是一个能够远程执行命令、数据窃取和截屏的建站模板后门 。后门模块在 Windows 上用 Python 实现 ,在 Linux 上则用 Go 实现。
此外,攻击链还会导致 W4SP Stealer 或剪贴板监控恶意软件的部署 ,这些恶意软件旨在密切关注受害者的剪贴板活动,并在存在的情况下 ,将原始钱包地址替换为攻击者控制的地址。
这一发展是攻击者发布受损 Python 包以毒害开源生态系统和分发各种恶意软件进行供应链攻击的模板下载一系列事件中的最新一起 。这也是通过 PyPI 包作为分发窃取型恶意软件的隐秘渠道的稳定流中的最新添加。2023年5月 ,ESET 揭露了另一组旨在传播以 W4SP Stealer 为特征的 Sordeal Stealer 的库 。
然后,上个月,伪装成看似无害的服务器租用混淆工具的恶意软件包被发现部署了一个名为 BlazeStealer 的窃取型恶意软件 。研究人员警告说:“Python 开发人员在将代码安装到他们的系统上之前,应彻底审查他们下载的代码 ,特别是检查这些技术。”
这一披露也是在发现 npm 包的后续行动中,这些 npm 包被发现是针对一个未具名金融机构的亿华云“高级对手模拟演习”的一部分 。为了保护该组织的身份,模块的名称包含了一个加密的数据块,已被保留 。
软件供应链安全公司 Phylum 上周披露:“这个解密的有效载荷包含一个嵌入的二进制文件,巧妙地将用户凭据窃取到目标公司内部的一个 Microsoft Teams webhook 。”
参考来源 :https://thehackernews.com/2023/12/116-malware-packages-found-on-pypi.html
云计算Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/92d799900.html
相关文章
韩国黑客利用WPS零日漏洞开展大规模间谍活动
物联网近日,ESET安全研究人员发现韩国网络间谍组织APT-C-60利用WPS Office Windows版本中的一个零日代码执行漏洞CVE-2024-7262),在东亚地区的目标系统中安装了名为SpyG ...
【物联网】
阅读更多教你如何使用U盘在Win7电脑上进行启动(一步步教你轻松启动Win7系统)
物联网随着技术的不断进步,使用U盘进行系统启动已经成为许多用户的首选。本文将详细介绍如何使用U盘在Win7电脑上进行启动,帮助读者在遇到系统问题时能够快速恢复系统,提高工作效率。标题和1.准备所需材料在进行 ...
【物联网】
阅读更多锐捷交换机(解读锐捷交换机的出色性能和广泛应用)
物联网锐捷交换机是一种高性能网络设备,广泛应用于企业、学校和机构等各种场景。本文将详细介绍锐捷交换机的特点、功能和优势,并探讨其在网络传输中的重要作用。1.锐捷交换机的基本概念和功能锐捷交换机是一种网络设备 ...
【物联网】
阅读更多