您现在的位置是:数据库 >>正文
某 PyPI 软件包出现异常更新,黑客利用其传播 Nova Sentinel 恶意软件
数据库498人已围观
简介多家媒体披露,Python 软件包索引PyPI)资源库中一个“休眠已久”的软件包在两年后突然再次更新了,研究人员发现,威胁攻击者利用其传播名为 Nova Sentinel 的信息窃取恶意软件。软件供应 ...
多家媒体披露,包件Python 软件包索引(PyPI)资源库中一个“休眠已久”的出现软件包在两年后突然再次更新了,研究人员发现,异常意软威胁攻击者利用其传播名为 Nova Sentinel 的更新信息窃取恶意软件。

软件供应链安全公司 Phylum 表示 ,黑客2022 年 4 月 ,利用一个为 django-log-tracker 的其传软件包首次发布出现在 PyPI 上 。免费模板两年后,包件网络研究人员重新检测到该库出现异常更新。出现
研究人员指出,异常意软Django-log-tracker 自上线以来已经被其它用户下载了 3866 次 ,更新但链接的黑客 GitHub 存储库自 2022 年 4 月 10 日以来没有更新过一次 ,本次恶意更新表明该库开发者的利用 PyPI 账户很可能已经被威胁攻击者入侵了。
值得一提的香港云服务器其传是,恶意版本(1.0.4)在发布当日被下载 107 次。包件目前 ,django-log-tracker 软件包已无法从 PyPI 下载 。
研究人员在分析后发现 ,威胁攻击者的恶意更改简单明了,包括从远程服务器(“45.88.180[.] 54”)获取一个名为“Updater_1.4.4_x64.exe”的源码库可执行文件,然后使用 Python os.startfile()函数启动它 。二进制的执行文件嵌入了 Nova Sentinel 窃取恶意软件。(Sekoia 在 2023 年 11 月首次记录到其以虚假 Electron 应用程序的形式 ,在提供视频游戏下载的虚假网站上疯狂传播)
此外 ,威胁攻击者在恶意更新中还几乎删除了 django-log-tracker 软件包的高防服务器大部分原始内容 ,只留下了 __init__.py 和 example.py 文件。
最后,Phylum 安全研究人员强调,此次 PyPI 软件包传播恶意软件案例有趣之处在于,攻击向量似乎是通过一个受损的 PyPI 账户进行了一次供应链攻击,如果该软件包这是亿华云一个非常“流行”的包 ,那么任何将此包列为依赖项的项目,如果在其依赖项文件中没有指定版本或指定灵活版本 ,都会获取此包的最新恶意版本。
参考文章:https://thehackernews.com/2024/02/dormant-pypi-package-compromised-to.html
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/314b599680.html
相关文章
土耳其和叙利亚地震后,网络捐款诈骗遍地开花
数据库哪里发生悲剧,哪里就有骗子。在土耳其和叙利亚发生大地震后,金融诈骗犯利用这场自然灾害诱骗人们向慈善机构捐款,谋取私利。美国网络安全公司Cyble的研究人员说,在土耳其和叙利亚发生地震后,虚假捐款的网 ...
【数据库】
阅读更多以魔视互动(拓展视觉感受,赋能互动体验)
数据库虚拟现实技术作为当代科技领域的热门话题,一直在不断演进和革新。而以魔视互动作为其中的一种创新形式,通过将现实世界与虚拟世界无缝结合,为用户带来了极具沉浸感的互动体验。本文将深入探讨以魔视互动的发展和应 ...
【数据库】
阅读更多戴尔科技集团和红帽公司扩大战略合作,加速多云环境下的开发运营
数据库戴尔科技集团NYSE: DELL)正扩大与红帽公司的长期战略合作关系,提供新的解决方案,简化多云环境中本地容器化基础架构的部署和管理。Gartner预测,到2027年,全球90%的组织机构将在生产环境 ...
【数据库】
阅读更多