您现在的位置是:电脑教程 >>正文
恶意软件冒充DeepSeek AI工具在PyPI上传播
电脑教程7人已围观
简介威胁行为者正利用DeepSeek日益增长的知名度,在Python包索引PyPI)上推广两个恶意信息窃取软件包,这些软件包冒充了该AI平台的开发者工具。这两个软件包分别命名为“deepseeek”和“d ...
威胁行为者正利用DeepSeek日益增长的恶意知名度 ,在Python包索引(PyPI)上推广两个恶意信息窃取软件包 ,软件这些软件包冒充了该AI平台的冒充开发者工具 。
这两个软件包分别命名为“deepseeek”和“deepseekai” ,工具模仿了中国人工智能初创公司DeepSeek的上传名称 。该公司开发的恶意R1大型语言模型近期迅速走红。
有趣的软件是 ,服务器租用这些软件包是冒充由一个创建于2023年6月的“老”账户上传的 ,该账户此前没有任何活动记录。工具

根据发现此次攻击并向PyPI报告的上传Positive Technologies研究人员 ,这些冒充DeepSeek AI Python客户端的恶意软件包实际上是信息窃取工具,旨在从使用它们的软件开发者那里窃取数据。源码库
一旦在开发者的冒充机器上执行 ,恶意负载就会窃取用户和系统数据 ,工具以及环境变量 ,上传如API密钥、数据库凭证和基础设施访问令牌。
接下来,窃取的信息通过合法的自动化平台Pipedream ,被传输到命令与控制(C2)服务器_eoyyiyqubj7mquj.m.pipedream[.]net_ 。

两个软件包中的建站模板恶意负载 来源 :Positive Technologies
威胁行为者可以利用这些窃取的信息访问开发者使用的云服务、数据库和其他受保护资源 。
Positive Technologies的报告指出 :“这些软件包中的功能旨在收集用户和计算机数据 ,并窃取环境变量。”
“当用户在命令行界面中运行deepseeek或deepseekai命令(取决于软件包)时,恶意负载就会被执行 。”
“环境变量通常包含应用程序运行所需的敏感数据,源码下载例如S3存储服务的API密钥、数据库凭证以及访问其他基础设施资源的权限 。”
多名开发者受害恶意软件包deepseeek 0.0.8和deepseekai 0.0.8于2025年1月29日上传到PyPI ,两者之间仅相隔20分钟。

deepseeek 0.0.8 PyPI列表 来源:Positive Technologies
Positive Technologies迅速发现并向PyPI报告了这些软件包 ,PyPI随后隔离并阻止了这些软件包的下载 ,最终将其从平台上彻底删除。
尽管检测和响应迅速,仍有222名开发者下载了这两个软件包,高防服务器其中大部分来自美国(117人) ,其次是中国(36人) 、俄罗斯 、德国 、香港和加拿大 。
使用这些软件包的开发者应立即轮换其API密钥、身份验证令牌和密码 ,因为它们可能已被泄露。
此外,还应检查任何凭证被盗的模板下载云服务,以确认它们是否也受到了影响。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/500d499495.html
上一篇:如何实现OT网络安全?
下一篇:无线网络安全的12个优秀实践
相关文章
SendGrid 最新网络钓鱼活动正在“瞄准”中小型企业
电脑教程近日,卡巴斯基的网络安全专家发现了一种专门针对中小型企业新的网络钓鱼活动。攻击的方式包括利用电子邮件服务提供商(ESP) Twilio SendGrid来访问客户邮件列表,以及利用窃取的凭证发送令人信 ...
【电脑教程】
阅读更多如何彻底删除电脑微信聊天记录(保护隐私,彻底清除微信聊天记录)
电脑教程在日常生活中,我们经常使用电脑进行微信聊天。然而,随着时间的推移,这些聊天记录可能会成为我们隐私泄露的风险。为了保护个人隐私和信息安全,我们有必要了解如何彻底删除电脑上的微信聊天记录。本文将详细介绍如 ...
【电脑教程】
阅读更多华为荣耀6X4G+64G(探索华为荣耀6X4G+64G的卓越性能与出色拍摄能力)
电脑教程华为荣耀6X4G+64G是一款备受用户喜爱的智能手机,具备高性能和大容量存储的特点。本文将深入探索华为荣耀6X4G+64G的卓越性能以及出色的拍摄能力,为读者提供全面了解该手机的详细内容。一:外观设计 ...
【电脑教程】
阅读更多