您现在的位置是:电脑教程 >>正文
网络犯罪分子利用 StackOverflow 推广恶意 Python 软件包
电脑教程88人已围观
简介近日,有网络安全研究人员警告称,在Python 软件包索引PyPI)库中发现了一个新的恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。该恶意软件包名为 pytoileur,截至发稿前 ...
近日,网络有网络安全研究人员警告称,犯罪分利在Python 软件包索引(PyPI)库中发现了一个新的推广恶意 Python 软件包,该软件包为黑客盗取加密货币提供了便利。恶意

该恶意软件包名为 pytoileur,软件截至发稿前已被下载 316 次。网络有趣的犯罪分利是,在前一版本(1.0.1)于 2024 年 5 月 28 日被 PyPI 维护者删除后,推广该软件包的亿华云恶意作者(名为 PhilipsPY)上传了一个新版本(1.0.2),并且功能完全相同 。软件
根据 Sonatype 发布的网络分析报告显示,恶意代码被嵌入到了软件包的犯罪分利 setup.py 脚本中,使其能够执行 Base64 编码的推广有效载荷,该有效载荷负责从外部服务器检索 Windows 二进制文件 。恶意
安全研究员 Sharma 表示 :检索到的软件二进制文件Runtime.exe会利用 Windows PowerShell 和 VBScript 命令在系统上运行 。建站模板
一旦安装,二进制文件就会建立持久性并投放额外的有效载荷 ,包括间谍软件和能够从网络浏览器和加密货币服务中收集数据的窃取恶意软件 。
Sonatype 表示,它还发现了一个新创建的名为 “EstAYA G ”的 StackOverflow 账户,该账户在问答平台上回复用户的询问,免费模板并引导用户安装恶意 pytoileur 软件包,并将其作为所谓的问题解决方案。
Sharma告诉《黑客新闻》称:虽然在无法访问日志的情况下评估互联网平台上的伪匿名用户账户很难确定其归属 ,但这两个账户的使用年限及其发布和推广恶意 Python 软件包的目的都表明,这些账户与这次活动背后的源码库威胁行为者有关 。
Sonatype 表示:黑客公开滥用可信平台,并将其作为恶意活动的“滋生地” ,这对于全球开发者来说都是一个巨大的警示信号 。
鉴于 StackOverflow 平台上有很多新手开发者 ,他们仍在学习 、提问 ,可能会听信恶意建议,源码下载因此 StackOverflow 的漏洞尤其令人担忧 。
通过对软件包元数据仔细研究发现 ,它与 Checkmarx 于 2023 年 11 月披露的涉及 Pystob 和 Pywool 等虚假 Python 软件包此前的活动有相似之处。
这些发现再次说明了为什么开源生态系统仍然吸引着威胁行为者的原因,这些威胁行为者往往希望通过所谓的供应链攻击 ,并利用 Bladeroid 等信息窃取程序和其他恶意软件入侵多个目标 。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/653f599341.html
相关文章
是什么让勒索软件受害者不太可能支付赎金?
电脑教程勒索软件团伙威胁受害者会泄露数据,而不仅仅是加密,如果受害者不支付赎金的话。通过这样做,这些犯罪分子可以获得更多的赎金。特温特大学研究员汤姆·梅尔斯和他的同事们想知道哪些因素会影响受害者是否支付赎金, ...
【电脑教程】
阅读更多中兴大牛Z5s手机评测(高性能处理器与多功能拍照体验的完美结合)
电脑教程随着智能手机的不断发展,手机市场上出现了越来越多性能强大、功能丰富的机型。作为中兴旗下的一款明星产品,中兴大牛Z5s凭借其卓越的性能和出色的拍照体验,在市场上受到了广泛关注和好评。本文将对中兴大牛Z5 ...
【电脑教程】
阅读更多三星19300(探索三星19300的卓越性能和出色功能)
电脑教程在如今智能手机市场竞争激烈的背景下,三星19300以其强大的功能和卓越的性能脱颖而出。本文将深入探讨三星19300在各个方面的优势,并展示它为用户带来的便利和愉悦。一、外观设计与手感舒适三星19300 ...
【电脑教程】
阅读更多