您现在的位置是:IT资讯 >>正文
警惕!Python软件包索引资源库中存在BlazeStealer恶意软件
IT资讯22人已围观
简介Checkmarx 在与《 The Hacker News》共享的一份报告中提到, Python 软件包索引PyPI)资源库中有一组新的恶意 Python 软件包。该软件包会入侵到开发者系统中窃取敏感 ...
Checkmarx 在与《 The 警惕Hacker News》共享的一份报告中提到, Python 软件包索引(PyPI)资源库中有一组新的软件软件恶意 Python 软件包 。该软件包会入侵到开发者系统中窃取敏感信息 。包索这些软件包伪装成了看似无害的引资源库混淆工具 ,但其实在其中隐藏着一个名为 BlazeStealer 的中存恶意软件。
安全研究员ehuda Gelb说:BlazeStealer会从外部获取一个额外的恶意恶意脚本,然后启用 Discord 机器人 ,香港云服务器警惕随后攻击者就能完全控制受害者的软件软件计算机。

这个恶意软件最早出现于今年 1 月 ,包索共包含 8 个软件包,引资源库分别名为 Pyobftoexe 、中存Pyobfusfile、恶意Pyobfexecute 、警惕Pyobfpremium、软件软件Pyobflite、包索Pyobfadvance、Pyobfuse 和 pyobfgood ,免费模板最后一个软件包已于 10 月份发布。每个模块都带有 setup.py 和 init.py 文件 ,旨在检索托管在 transfer[.]sh 上的 Python 脚本,安装后会立即执行。
这个恶意软件名为 BlazeStealer ,开始会先运行 Discord 机器人 ,让黑客获取到包括网络浏览器的密码和屏幕截图等大量信息后 ,然后开始执行任意命令、加密文件、云计算并停用受感染主机上的 Microsoft Defender Antivirus 。
更重要的是 ,它可以通过提高 CPU 使用率、在启动目录中插入 Windows 批处理脚本来关闭计算机 ,甚至迫使计算机出现蓝屏死机(BSoD)错误 ,直接让计算机瘫痪。
Gelb指出 :黑客认为那些从事代码混淆的开发人员是服务器租用在处理一些有价值的敏感信息。因此,对于黑客来说,他们都是值得追捕的目标。
下载恶意软件的人基本来自美国 ,同时还有一些人是来自俄罗斯 、亿华云爱尔兰 、中国香港、克罗地亚、法国和西班牙 。软件包在被删除前 ,下载量达到了 2438 次。
Gelb 说:开源领域仍然是创新的沃土,但需要谨慎对待 。开发人员必须保持警惕,源码下载并在使用前对软件包进行审查。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/813f699180.html
相关文章
我国数据安全产业链发展观察
IT资讯产业链是产业经济学中的一个概念,是各个产业机构和组织之间基于一定的技术经济关联,并依据特定的逻辑关系和时空布局形成的链条式关系形态。产业链中的某个环节变化,都可能会对其它环节产生影响。从我国数据安全技 ...
【IT资讯】
阅读更多高铁餐服(高铁餐服的创新与发展)
IT资讯高铁餐服作为一种新兴的餐饮服务形式,在高铁列车上越来越受到乘客的喜爱和青睐。它不仅提供了时尚便捷的用餐体验,同时也满足了乘客在旅途中的饮食需求。本文将从不同角度探讨高铁餐服的发展和创新,展示其给乘客带 ...
【IT资讯】
阅读更多助力伙伴数字化升级,麒麟软件CentOS迁移方案实践分享
IT资讯在11月7日-9日举办的华为全联接大会2022上,作为华为2022 年度优秀合作伙伴之“openEuler最佳实践伙伴”,麒麟软件受邀参加此次大会,并在会上分享了麒麟软件在CentOS迁移方案方面的实 ...
【IT资讯】
阅读更多