成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

高危險性后門入侵Python混淆包,已有數(shù)千名開發(fā)者中招

安全
與之前的七個軟件包一樣,pyobfgood偽裝成一款合法的混淆工具,開發(fā)人員可以使用它來防止代碼的逆向工程和篡改。一旦執(zhí)行,它會安裝一個惡意負(fù)載,使攻擊者幾乎完全控制開發(fā)人員的機(jī)器。

安全公司Checkmarx報告稱,自今年1月以來,共有八個不同的開發(fā)工具中包含隱藏的惡意負(fù)載。最近一個是上個月發(fā)布的名為"pyobfgood"的工具。與之前的七個軟件包一樣,pyobfgood偽裝成一款合法的混淆工具,開發(fā)人員可以使用它來防止代碼的逆向工程和篡改。一旦執(zhí)行,它會安裝一個惡意負(fù)載,使攻擊者幾乎完全控制開發(fā)人員的機(jī)器。

其功能包括:

  • 泄露詳細(xì)的主機(jī)信息
  • 從Chrome瀏覽器竊取密碼
  • 設(shè)置鍵盤記錄器
  • 從受害者系統(tǒng)下載文件
  • 捕獲屏幕截圖,并記錄屏幕和音頻
  • 通過增加CPU使用率、在啟動目錄中插入批處理腳本以關(guān)閉計算機(jī),或者使用Python腳本強(qiáng)制出現(xiàn)BSOD錯誤來使計算機(jī)無法使用
  • 對文件進(jìn)行加密,可能用于勒索
  • 禁用Windows Defender和任務(wù)管理器
  • 在受感染的主機(jī)上執(zhí)行任何命令

總共,pyobfgood和之前的七個工具被安裝了2348次,專門針對使用Python編程語言的開發(fā)人員。作為混淆工具,這些工具針對那些有理由保密其代碼的Python開發(fā)人員,因為它們具有隱藏的功能、商業(yè)機(jī)密或其他敏感功能。這些惡意負(fù)載因工具而異,但它們都以其入侵性的程度而引人注目。

Checkmarx安全研究員Yehuda Gelb在一封電子郵件中寫道:"我們檢查的各種軟件包展示了一系列惡意行為,其中一些行為類似于'pyobfgood'軟件包中發(fā)現(xiàn)的行為。然而,它們的功能并不完全相同。許多軟件包具有相似之處,例如能夠從外部源下載其他惡意軟件并竊取數(shù)據(jù)。"

這八個工具都以字符串"pyobf"作為前五個字符,以模仿真正的混淆工具,例如pyobf2和pyobfuscator。其他七個軟件包是:

  • Pyobftoexe
  • Pyobfusfile
  • Pyobfexecute
  • Pyobfpremium
  • Pyobflight
  • Pyobfadvance
  • Pyobfuse

雖然Checkmarx主要關(guān)注pyobfgood,但該公司提供了這八個工具的發(fā)布時間表。

Pyobfgood安裝了一個與以下字符串相關(guān)聯(lián)的Discord服務(wù)器上的機(jī)器人功能:MTE2NTc2MDM5MjY5NDM1NDA2MA.GRSNK7.OHxJIpJoZxopWpFS3zy5v2g7k2vyiufQ183Lo

受感染的計算機(jī)上沒有任何異常跡象。然而,在幕后,惡意負(fù)載不僅侵入了開發(fā)人員最私密的時刻,還在源代碼注釋中默默嘲笑開發(fā)人員。Checkmarx解釋道:

該Discord機(jī)器人包括一個特定的命令來控制計算機(jī)的攝像頭。它通過悄悄地從遠(yuǎn)程服務(wù)器下載一個zip文件,提取其內(nèi)容,并運(yùn)行名為WebCamImageSave.exe的應(yīng)用程序來實(shí)現(xiàn)這一點(diǎn)。這允許機(jī)器人秘密地使用攝像頭拍攝照片。然后,將生成的圖像發(fā)送回Discord頻道,在刪除下載的文件后不留下任何證據(jù)。

在這些惡意功能中,機(jī)器人通過嘲笑即將摧毀的受感染機(jī)器的消息中展現(xiàn)了其惡意幽默。消息中包含"Your computer is going to start burning, good luck. :)"和"Your computer is going to die now, good luck getting it back :)"。

這些消息不僅突顯了惡意意圖,還顯示了攻擊者的大膽。軟件包的下載主要來自美國(62%),其次是中國(12%)和俄羅斯(6%)。Checkmarx研究人員寫道:"可以推斷,從事代碼混淆的開發(fā)人員很可能處理有價值和敏感的信息,因此對于黑客來說,這是一個值得追求的目標(biāo)。"

參考來源:https://arstechnica.com/security/2023/11/developers-targeted-with-malware-that-monitors-their-every-move/

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2013-01-16 11:36:41

2009-06-15 08:18:11

2009-03-27 23:25:17

2015-11-25 13:37:01

SegmentFaul

2023-06-07 14:10:10

2011-08-30 10:34:10

2012-02-06 09:47:29

LibreOffice

2011-10-10 14:56:24

Android開發(fā)者

2009-02-12 15:34:00

殺毒軟件木馬病毒

2024-11-27 16:40:08

2010-09-09 19:43:29

2009-08-19 09:28:45

Palm軟件商店

2013-07-26 13:52:06

2020-04-08 10:39:46

惡意軟件黑客網(wǎng)絡(luò)攻擊

2023-02-24 15:37:10

2021-07-05 18:50:22

供應(yīng)鏈攻擊勒索軟件漏洞

2025-01-06 13:03:11

2012-06-13 01:23:30

開發(fā)者程序員

2021-04-13 08:00:00

開發(fā)文檔編碼

2013-07-22 09:31:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 免费一级片 | 大乳boobs巨大吃奶挤奶 | 久久国内精品 | 一区二区高清不卡 | 黑人巨大精品欧美一区二区免费 | 免费黄色大片 | 欧美精品成人影院 | 成人免费观看男女羞羞视频 | 欧美一区二区三区在线看 | 久久久久久久久毛片 | 一级黄色片网址 | 精品国产一区二区三区免费 | 黄网站涩免费蜜桃网站 | 国产传媒视频在线观看 | 久热中文字幕 | 色频| 91精品久久久久久久99 | 成人在线播放网址 | 91高清在线视频 | 一区二区三区在线免费 | 国产精品久久久久久久岛一牛影视 | 隔壁老王国产在线精品 | 日韩国产高清在线观看 | 成年人网站免费视频 | 亚洲精品在线免费播放 | 日韩在线一区二区 | 国产成人综合久久 | 精品亚洲一区二区三区 | 精品成人佐山爱一区二区 | 久久国产精品亚洲 | 成人免费看黄网站在线观看 | 亚洲欧美自拍偷拍视频 | 久草视频观看 | 中文字幕不卡视频在线观看 | a网站在线观看 | 久久涩涩 | 国产高清美女一级a毛片久久w | 久久中文字幕电影 | 伊人超碰在线 | 日韩精品视频一区二区三区 | 亚洲人成一区二区三区性色 |