成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

發現 27 個惡意 PyPI 軟件包,下載量達數千次,目標是 IT 專家

安全
該軟件供應鏈安全公司說,這次攻擊的一個顯著特點是利用隱寫術將惡意有效載荷隱藏在一個圖像文件中,增加了攻擊的隱蔽性。

近半年來,一個未知的威脅行為者一直在向Python包索引(PyPI)資源庫發布typosquat包,其目的是發布能夠獲得持久性、竊取敏感數據和訪問加密貨幣錢包以獲取經濟利益的惡意軟件。

Checkmarx 在一份新報告中說,這 27 個軟件包偽裝成流行的合法 Python 庫,吸引了數千次下載。大部分下載來自美國、中國、法國、德國、俄羅斯、愛爾蘭、新加坡、英國和日本。

該軟件供應鏈安全公司說:這次攻擊的一個顯著特點是利用隱寫術將惡意有效載荷隱藏在一個圖像文件中,增加了攻擊的隱蔽性。

這些軟件包包括 pyefflorer、pyminor、pyowler、pystallerer、pystob 和 pywool,其中最后一個軟件包于 2023 年 5 月 13 日被植入。

這些軟件包的一個共同點是使用 setup.py 腳本包含對其他惡意軟件包(即 pystob 和 pywool)的引用,這些軟件包部署了一個 Visual Basic 腳本(VBScript),以便下載和執行一個名為 "Runtime.exe "的文件,從而實現在主機上的持久化。

二進制文件中嵌入了一個編譯文件,能夠從網絡瀏覽器、加密貨幣錢包和其他應用程序中收集信息。

Checkmarx 觀察到的另一種攻擊鏈將可執行代碼隱藏在 PNG 圖像("uwu.png")中,隨后解碼并運行該圖像,以提取受影響系統的公共 IP 地址和通用唯一標識符(UUID)。

特別是 Pystob 和 Pywool,它們打著 API 管理工具的幌子發布,只是為了將數據外泄到 Discord webhook,并試圖通過將 VBS 文件放置在 Windows 啟動文件夾中來保持持久性。

Checkmarx表示:這一活動再次提醒我們,當今的數字環境中存在著無處不在的威脅,尤其是在以協作和開放代碼交換為基礎的領域。

針對軟件供應鏈的持續攻擊浪潮也促使美國政府在本月發布了新的指南,要求軟件開發商和供應商維護軟件安全并提高安全意識。

網絡安全和基礎設施安全局(CISA)、國家安全局(NSA)和國家情報局局長辦公室(ODNI)表示:鑒于近期備受關注的軟件供應鏈事件,建議采購組織在其采購決策中指定供應鏈風險評估。

軟件開發商和供應商應改進其軟件開發流程,不僅要降低對員工和股東的傷害風險,還要降低對用戶的傷害風險。

參考鏈接:https://thehackernews.com/2023/11/27-malicious-pypi-packages-with.html

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-12-23 09:43:15

惡意PyPI代碼Python惡意軟件

2025-03-18 07:00:00

網絡安全惡意軟件網絡攻擊

2023-07-19 11:57:33

2023-12-15 13:53:58

2021-10-22 05:57:56

惡意軟件黑客網絡攻擊

2025-05-21 09:43:26

2021-08-12 08:50:48

FlyTrap惡意軟件賬戶

2022-09-25 12:48:28

Python惡意軟件

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2022-08-21 16:37:12

應用程序惡意軟件Android

2023-02-14 07:19:31

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2022-06-14 09:14:39

漏洞惡意依賴木馬

2020-03-16 18:30:47

pipPythonLinux

2025-05-12 06:00:00

2023-11-01 13:29:01

2011-11-02 10:02:24

憤怒的小鳥

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2024-02-26 18:10:54

2021-07-05 12:27:42

Android惡意軟件Google
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品视频一区 | 精品久久久久久 | 久久精品com| 成人午夜免费福利视频 | 999久久久久久久久6666 | 国产精品无码专区在线观看 | 国产一区久久 | 欧美日韩国产精品一区 | 一区二区在线免费观看 | 欧美激情视频一区二区三区在线播放 | 久久久蜜桃一区二区人 | 久久这里有精品 | 国产美女永久免费无遮挡 | 亚洲高清视频一区 | 国产精品美女久久久久aⅴ国产馆 | www日日日 | 日韩在线精品视频 | 欧美日韩综合 | 成人永久免费视频 | 国产综合精品一区二区三区 | 久久专区 | 亚洲品质自拍视频 | 精品一区二区三区四区五区 | 午夜视频在线免费观看 | 欧美亚洲国语精品一区二区 | 成人三级视频 | 国产精品久久 | 欧美日韩精品中文字幕 | 999久久久精品 | 婷婷久 | 日韩精品一区二区三区中文字幕 | 久久亚洲天堂 | 亚洲视频中文字幕 | 一区二区久久精品 | 夜久久 | 亚洲第一av| 91久久精品国产 | 一级高清| 国产精品国产馆在线真实露脸 | 五月天婷婷激情 | 黄在线 |