成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Python 供應(yīng)鏈攻擊層出不窮,研究人員又發(fā)現(xiàn)一例

安全
研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說(shuō)明攻擊者對(duì)這種攻擊方式非常青睞。

2022 年 12 月 9 日,研究人員在 PyPI 中發(fā)現(xiàn)又一個(gè)供應(yīng)鏈攻擊。2022 年 12 月 6 日名為 aioconsol 的 Python 包發(fā)布,同一天發(fā)布了三個(gè)版本。與此前披露的名為 shaderz 的 Python 包類似,并沒(méi)有相關(guān)的描述信息。

image.png-195.2kB

項(xiàng)目描述

image.png-215.4kB

版本發(fā)布

該 Python 包的 2.0 版在 setup.py 腳本中包含惡意代碼,將二進(jìn)制內(nèi)容寫(xiě)入名為 test.exe 的文件,這作為安裝過(guò)程中的一部分。

image.png-139.6kB

2.0 版的 setup.py

在 0.0 版本與 1.0 版本中,__init__.py腳本也有類似的惡意代碼,如下所示:

image.png-156.1kB

1.0 版惡意代碼

image.png-151.6kB

0.0 版惡意代碼

VirusTotal 中部分引擎將該 EXE 可執(zhí)行文件標(biāo)記為惡意:

image.png-430.6kB

VirusTotal 檢測(cè)信息

具體行為

執(zhí)行該 EXE 可執(zhí)行文件,創(chuàng)建名為 stub.exe 的子進(jìn)程。

image.png-179.7kB

進(jìn)程運(yùn)行

程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%處釋放多個(gè)文件:

image.png-549.9kB

釋放文件

釋放的可執(zhí)行文件 stub.exe 被少數(shù)引擎檢出:

image.png-201.3kB

VirusTotal 檢測(cè)信息

執(zhí)行 test.exe 后,會(huì)將自身復(fù)制到 %USER%\AppData\Local\WindowsControl名為 Control.exe 以及釋放 run.bat 的批處理文件。

image.png-96.1kB

創(chuàng)建文件

run.bat 腳本顯示文件 Control.exe 的路徑,確保在啟動(dòng)時(shí)運(yùn)行。

image.png-55.7kB

run.bat

嘗試連接到多個(gè) IP 地址,進(jìn)行敏感數(shù)據(jù)的泄露:

image.png-307.8kB

與 104.20.67.143 的網(wǎng)絡(luò)連接

image.png-298.2kB

與 104.20.68.143 的網(wǎng)絡(luò)連接

image.png-317.7kB

與 172.67.34.170 的網(wǎng)絡(luò)連接

image.png-116kB

與 185.106.92.188 的網(wǎng)絡(luò)連接

image.png-389.4kB

雙方通信的加密數(shù)據(jù)

結(jié)論

研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說(shuō)明攻擊者對(duì)這種攻擊方式非常青睞。用戶也需要高度警惕不明來(lái)源安裝的 Python 包,其中很可能包含惡意軟件。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2012-03-27 09:45:43

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2021-01-04 10:24:04

ESET供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2009-02-04 09:11:00

2012-03-07 10:35:52

噴墨打印機(jī)行情

2021-07-18 07:38:59

2013-03-28 10:34:29

2011-08-05 09:48:36

2011-08-04 16:48:54

2012-07-18 13:38:02

2020-04-29 09:34:54

人臉識(shí)別技術(shù)安全

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2021-02-02 09:32:06

黑客攻擊l安全

2021-06-09 18:10:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2020-09-27 10:37:51

谷歌Transformer機(jī)器學(xué)習(xí)

2021-05-11 11:11:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計(jì)算通信
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美精品国产精品 | 精品国产乱码久久久久久丨区2区 | 亚洲高清在线观看 | 国产欧美在线 | 欧美九九 | 欧美三区在线观看 | 成人在线激情 | 国产精品视频在线播放 | 免费久久久| av国产精品 | 午夜在线电影网 | 亚洲视频在线观看 | 国产精品一区一区 | 亚洲 欧美 另类 综合 偷拍 | 欧美精品一二三区 | 日日操操操 | 精品日韩在线 | 色婷婷久久久久swag精品 | 久草高清视频 | 国产伦精品一区二区三区视频金莲 | 免费国产视频 | 亚洲成人www | 中文字幕日韩一区 | 中文字幕亚洲精品 | 日韩高清国产一区在线 | 国产精品一区二区三区久久 | 亚洲综合二区 | 国产精品国产三级国产aⅴ原创 | 久久久夜 | 国产高潮av | 久久久www成人免费无遮挡大片 | 国产高清一区二区三区 | 日韩图区 | 日韩精品网站 | 天堂色| 91色在线 | 国产精品久久久久久久久久免费看 | 91社区在线高清 | 亚洲精品免费视频 | 午夜视频在线免费观看 | 国产夜恋视频在线观看 |