您现在的位置是:物联网 >>正文
已下载1万次,PyPI库发现116 个恶意软件包,感染Windows 和 Linux 系统
物联网6943人已围观
简介网络安全研究人员在 Python 包索引PyPI)仓库中识别出116个恶意软件包,旨在通过定制后门程序感染 Windows 和 Linux 系统。ESET 的研究人员 Marc-Etienne M.L ...
网络安全研究人员在 Python 包索引(PyPI)仓库中识别出116个恶意软件包 ,已下意软旨在通过定制后门程序感染 Windows 和 Linux 系统。载万

ESET 的发现研究人员 Marc-Etienne M.Léveillé 和 Rene Holt 在本周早些时候发布的一份报告中表示:“在某些情况下,最终的个恶感染有效载荷是臭名昭著的 W4SP Stealer 的变体 ,和一个简单的已下意软剪贴板监控器用于窃取加密货币 ,或者两者兼而有之。载万”
这些软件包自2023年5月就已经存在 ,发现目前初步估计已被下载超过1万次。服务器租用个恶感染
该活动背后的已下意软恶意行为者已经被发现 ,至少使用了三种技术将恶意代码打包进 Python 包 ,载万即通过 test.py 脚本 、发现在 setup.py 文件中嵌入 PowerShell ,个恶感染以及在 __init__.py 文件中以加密形式嵌入。已下意软
不管使用哪种方法 ,载万这次活动的发现最终目的都是通过恶意软件感染目标主机,主要是一个能够远程执行命令 、数据窃取和截屏的香港云服务器后门 。后门模块在 Windows 上用 Python 实现 ,在 Linux 上则用 Go 实现。
此外,攻击链还会导致 W4SP Stealer 或剪贴板监控恶意软件的部署,这些恶意软件旨在密切关注受害者的剪贴板活动,并在存在的情况下 ,将原始钱包地址替换为攻击者控制的地址 。
这一发展是攻击者发布受损 Python 包以毒害开源生态系统和分发各种恶意软件进行供应链攻击的云计算一系列事件中的最新一起。这也是通过 PyPI 包作为分发窃取型恶意软件的隐秘渠道的稳定流中的最新添加。2023年5月,ESET 揭露了另一组旨在传播以 W4SP Stealer 为特征的 Sordeal Stealer 的库 。
然后 ,上个月,伪装成看似无害的免费模板混淆工具的恶意软件包被发现部署了一个名为 BlazeStealer 的窃取型恶意软件。研究人员警告说 :“Python 开发人员在将代码安装到他们的系统上之前 ,应彻底审查他们下载的代码,特别是检查这些技术 。”
这一披露也是在发现 npm 包的后续行动中,这些 npm 包被发现是针对一个未具名金融机构的高防服务器“高级对手模拟演习”的一部分 。为了保护该组织的身份,模块的名称包含了一个加密的数据块,已被保留。
软件供应链安全公司 Phylum 上周披露 :“这个解密的有效载荷包含一个嵌入的二进制文件,巧妙地将用户凭据窃取到目标公司内部的一个 Microsoft Teams webhook。”
参考来源 :https://thehackernews.com/2023/12/116-malware-packages-found-on-pypi.html
源码库Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/81e699912.html
相关文章
企业部署到云的 API 驱动应用程序应注意这些安全事项
物联网在过去几年中,API 驱动的应用程序在企业级云平台上部署以扩展规模兴起。它们能够根据用户需求进行扩展,彻底改变了应用程序的编写和部署方式。通常,这些分布式应用程序部署在 ...
【物联网】
阅读更多台式电脑解码方法教程(学习如何正确地解码台式电脑)
物联网在数字时代,我们使用各种设备来进行数据传输和处理。而在这些设备中,台式电脑是最常用的工具之一。然而,有时我们会遇到一些加密或编码的文件或信息,需要正确解码才能获取真正的内容。本篇文章将为您提供一份以台 ...
【物联网】
阅读更多Line电脑版安装教程(简单易懂的Line电脑版安装教程,让你轻松使用)
物联网在现代社交网络中,Line已成为人们常用的聊天工具之一。然而,有时我们希望能够在电脑上使用Line,以便更方便地与朋友保持联系。本文将为大家介绍如何在电脑上安装Line,并提供详细的教程和步骤。下载L ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度)
- 飞利浦面条机(轻松制作多种口感面条,让你爱上自制美食)
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 安卓手机怎么空手接电话
- BugooG1(探索BugooG1的卓越性能和创新设计) 亿华云源码库香港物理机b2b信息平台云服务器网站建设企业服务器