您现在的位置是:人工智能 >>正文
研究发现十个窃取开发者数据的恶意 PyPI 包
人工智能5277人已围观
简介Check Point研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。这些软件包安装了信息窃取程序,允许攻击者窃取开发人员的私人数据和个人凭据。研究人员提供了有关恶意软件包的详细信 ...

Check Point 研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。研究意这些软件包安装了信息窃取程序,发现允许攻击者窃取开发人员的个窃私人数据和个人凭据 。研究人员提供了有关恶意软件包的取开详细信息:
Ascii2text 在名称和描述上模仿了流行的 art 软件包。可以在没有发布部分的数据情况下复制整个项目描述,从而防止用户意识到这是研究意一个假包 。恶意部分在包 init.py 文件中 ,发现由setup.py安装脚本导入。个窃init.py 文件中的取开代码负责下载和执行恶意脚本,该脚本搜索本地密码并使用 discordweb hook 上传 。数据






尽管 CheckPoint 报告了发现的软件包并从 PyPI 中删除,但在其系统中下载这些软件包的软件开发者仍然可能面临风险 。
Bleepingcomputer 指出,在许多情况下,恶意程序包为可能的源码下载供应链攻击奠定了基础,因此开发人员的计算机可能只是广泛感染的起始点,并且应该对代码进行恶意代码审计。重要的是要记住,PyPI 中的任何包都没有安全保证 ,用户有责任仔细检查名称、发布历史、提交详细信息 、主页链接和下载数量。所有这些元素共同有助于确定 Python 包是亿华云否值得信赖或是否具有潜在恶意 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/622c899369.html
相关文章
关键基础设施的物联网安全解决方案
人工智能对于关键基础设施,安全是不可协商的。保护网络、系统和资产以实现不间断运营对于组织、城市和国家的安全至关重要。令人遗憾的是,网络犯罪分子可以渗透 93% 的公司网络 (betanews.com)。鉴于此 ...
【人工智能】
阅读更多数据中心存储系统收入在2024年呈现复苏迹象
人工智能根据最新数据中心存储收入追踪数据显示,2023年第四季度,数据中心存储外部系统同比下降12.5%至144亿美元,但环比增长11.9%。2023年第四季度,数据中心存储收入出现复苏迹象,原始设计制造商( ...
【人工智能】
阅读更多我国超导神经形态处理器原型芯片“苏轼”发布
人工智能10 月 11 日消息,据“中科院之声”官方消息,近日,中国科学院计算技术研究所了超导神经形态处理器原型芯片“苏轼”。据介绍,“苏轼”是一款基于超导单磁通量子IT之家注:简称 SFQ)电路的超导计算芯 ...
【人工智能】
阅读更多