成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

研究發(fā)現(xiàn)十個(gè)竊取開(kāi)發(fā)者數(shù)據(jù)的惡意 PyPI 包

安全
盡管 CheckPoint 報(bào)告了發(fā)現(xiàn)的軟件包并從 PyPI 中刪除,但在其系統(tǒng)中下載這些軟件包的軟件開(kāi)發(fā)者仍然可能面臨風(fēng)險(xiǎn)。

Check Point 研究人員在 Python 包索引 (PyPI) 上發(fā)現(xiàn)了十個(gè)惡意包。這些軟件包安裝了信息竊取程序,允許攻擊者竊取開(kāi)發(fā)人員的私人數(shù)據(jù)和個(gè)人憑據(jù)。研究人員提供了有關(guān)惡意軟件包的詳細(xì)信息:

  • Ascii2text 在名稱(chēng)和描述上模仿了流行的 art 軟件包。可以在沒(méi)有發(fā)布部分的情況下復(fù)制整個(gè)項(xiàng)目描述,從而防止用戶意識(shí)到這是一個(gè)假包。惡意部分在包 init.py 文件中,由setup.py安裝腳本導(dǎo)入。init.py 文件中的代碼負(fù)責(zé)下載和執(zhí)行惡意腳本,該腳本搜索本地密碼并使用 discordweb hook 上傳。

  • Pyg-utils、Pymocks 和 PyProto2,允許攻擊者竊取用戶的 AWS 憑證。Pyg-utils 連接到同一惡意域 (pygrata.com),Pymocks 和 PyProto2 有幾乎相同的代碼針對(duì)不同的域 ——pymocks.com。

  • Test-async 在其描述中被描述為 “非常酷的測(cè)試包,非常有用,每個(gè)人都 100% 需要”。在其 setup.py 安裝腳本中,它從 Web 下載并執(zhí)行可能是惡意的代碼。在下載該代碼段之前,它會(huì)通知 Discord channel “new run” 已開(kāi)始。

 

  • Free-net-vpn 和 Free-net-vpn2是針對(duì)環(huán)境變量的惡意軟件包。在它的 setup.py 安裝腳本上有一個(gè)干凈的、有記錄的代碼來(lái)獲取用戶的憑據(jù)。然后將這些機(jī)密發(fā)布到一個(gè)由動(dòng)態(tài) DNS 映射服務(wù)映射的網(wǎng)站上。

  • Zlibsrc模仿 zlib 項(xiàng)目,包含一個(gè)從外部源下載和運(yùn)行惡意文件的腳本。

  • Browserdiv 是一個(gè)惡意程序包,其目的是通過(guò)收集安裝程序憑據(jù)并將其發(fā)送到預(yù)定義的 discord webhook 來(lái)竊取安裝程序憑據(jù)。雖然根據(jù)它的命名,它似乎是針對(duì)網(wǎng)頁(yè)設(shè)計(jì)相關(guān)的程序(bowser,div),但根據(jù)其描述,該軟件包的動(dòng)機(jī)是為了在 discord 內(nèi)使用 selfbots。

  • WINRPCexploit雖然根據(jù)其描述,它是一個(gè) "利用 windows RPC 漏洞的軟件包",但其實(shí)是一個(gè)憑據(jù)竊取程序包。在執(zhí)行時(shí),該包會(huì)將服務(wù)器的環(huán)境變量(通常包含憑據(jù))上傳到攻擊者控制的遠(yuǎn)程站點(diǎn)。

盡管 CheckPoint 報(bào)告了發(fā)現(xiàn)的軟件包并從 PyPI 中刪除,但在其系統(tǒng)中下載這些軟件包的軟件開(kāi)發(fā)者仍然可能面臨風(fēng)險(xiǎn)。

Bleepingcomputer 指出,在許多情況下,惡意程序包為可能的供應(yīng)鏈攻擊奠定了基礎(chǔ),因此開(kāi)發(fā)人員的計(jì)算機(jī)可能只是廣泛感染的起始點(diǎn),并且應(yīng)該對(duì)代碼進(jìn)行惡意代碼審計(jì)。重要的是要記住,PyPI 中的任何包都沒(méi)有安全保證,用戶有責(zé)任仔細(xì)檢查名稱(chēng)、發(fā)布?xì)v史、提交詳細(xì)信息、主頁(yè)鏈接和下載數(shù)量。所有這些元素共同有助于確定 Python 包是否值得信賴(lài)或是否具有潛在惡意。?

責(zé)任編輯:趙寧寧 來(lái)源: OSCHINA
相關(guān)推薦

2011-12-05 22:44:53

Android

2025-05-12 06:00:00

2012-04-02 22:49:58

Android

2013-07-09 11:30:33

2022-01-23 11:12:29

前端開(kāi)發(fā)編碼開(kāi)發(fā)

2022-04-26 18:33:02

JavaScript技巧代碼

2018-04-04 09:55:18

語(yǔ)言PHP易犯錯(cuò)誤

2023-11-08 18:01:53

硬重置Git命令

2022-10-20 15:12:43

JavaScript技巧開(kāi)發(fā)

2023-06-05 16:50:06

開(kāi)發(fā)TypeScriptJavaScript

2024-11-04 18:32:20

2023-07-19 11:57:33

2025-01-06 13:03:11

2015-09-08 10:07:02

谷歌google play功能

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2022-03-31 09:53:58

攻擊惡意包npm包

2025-02-18 15:05:32

2023-08-24 07:31:16

2025-06-26 03:00:00

2025-03-18 07:00:00

網(wǎng)絡(luò)安全惡意軟件網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品国产欧美一区二区三区成人 | 青青久久久 | 天天爽综合网 | 亚洲精品国产精品国自产在线 | 国产一区二区在线视频 | 欧美一区二区在线播放 | 国产免费一区二区 | 亚洲区视频 | av夜夜操| 成人激情视频在线播放 | 国产精品久久久久久久久久久久冷 | 亚洲国产精品一区二区三区 | 99精品免费久久久久久久久日本 | 久草资源在线视频 | 亚洲精品天堂 | 一级日批片 | 亚洲欧洲精品成人久久奇米网 | 天天综合网永久 | 九九色综合| 激情av免费看 | 在线播放国产一区二区三区 | 特一级毛片| h视频免费在线观看 | 国产小视频自拍 | 青青久在线视频 | ririsao久久精品一区 | 久久精品91久久久久久再现 | 免费h在线 | 国产在线视频在线观看 | aaaa日韩 | 日韩a v在线免费观看 | 91在线视频播放 | 在线成人免费视频 | 91精品一区 | a视频在线 | 欧美黄色精品 | 午夜网| 九一视频在线观看 | 在线观看成人 | 精品一区二区三区中文字幕 | 欧美日韩精品中文字幕 |