您现在的位置是:数据库 >>正文
Python 供应链攻击层出不穷,研究人员又发现一例
数据库1966人已围观
简介2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为 ...

2022 年 12 月 9 日,链攻例研究人员在 PyPI 中发现又一个供应链攻击。击层究人2022 年 12 月 6 日名为 aioconsol 的穷研 Python 包发布,同一天发布了三个版本 。员又与此前披露的发现名为 shaderz 的 Python 包类似 ,云计算并没有相关的链攻例描述信息 。

项目描述

版本发布
该 Python 包的击层究人 2.0 版在 setup.py 脚本中包含恶意代码,将二进制内容写入名为 test.exe 的穷研文件,这作为安装过程中的免费模板员又一部分。

2.0 版的发现 setup.py
在 0.0 版本与 1.0 版本中,__init__.py脚本也有类似的链攻例恶意代码,如下所示 :

1.0 版恶意代码

0.0 版恶意代码
VirusTotal 中部分引擎将该 EXE 可执行文件标记为恶意:

VirusTotal 检测信息
具体行为执行该 EXE 可执行文件,击层究人创建名为 stub.exe 的源码库穷研子进程。

进程运行
程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%处释放多个文件:

释放文件
释放的员又可执行文件 stub.exe 被少数引擎检出 :

VirusTotal 检测信息
执行 test.exe 后,会将自身复制到 %USER%\AppData\Local\WindowsControl名为 Control.exe 以及释放 run.bat 的发现批处理文件。

创建文件
run.bat 脚本显示文件 Control.exe 的路径 ,亿华云确保在启动时运行。

run.bat
尝试连接到多个 IP 地址 ,进行敏感数据的泄露 :

与 104.20.67.143 的网络连接

与 104.20.68.143 的网络连接

与 172.67.34.170 的网络连接

与 185.106.92.188 的服务器租用网络连接

双方通信的加密数据
结论研究人员在不到一周的时间内两次发现针对 Python 的供应链攻击,这说明攻击者对这种攻击方式非常青睐 。用户也需要高度警惕不明来源安装的 Python 包 ,模板下载其中很可能包含恶意软件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/105d699888.html
上一篇:软件开发中的密码与密钥管理
下一篇:智能家居设备侵犯个人隐私了吗?
相关文章
云计算安全审计概览
数据库目前,国内的云计算应用如火如荼,企业在加速云上业务应用的同时,也需要构建更加透明、更加可靠的云应用环境。开展云安全审计正是保障云计算应用安全的有效手段之一,它能够将云上业务运营状态及风险进行充分地检验 ...
【数据库】
阅读更多PUBG端游录屏操作方法大揭秘(掌握录屏技巧,留住每一次精彩瞬间)
数据库《绝地求生:大逃杀》PUBG)作为一款备受欢迎的端游,吸引了无数玩家的关注。在游戏中,玩家们会遭遇各种紧张刺激的战斗时刻,如何将这些精彩瞬间记录下来成为了很多玩家的需求。本文将详细介绍PUBG端游的录 ...
【数据库】
阅读更多Win10为什么找不到屏幕亮度选项?(解决Win10屏幕亮度选项不可用的方法及技巧)
数据库Windows10作为目前最流行的操作系统之一,用户在使用过程中可能会遇到一些问题和困扰。其中,有用户反馈无法找到屏幕亮度选项的情况,这给日常使用带来了一定的不便。本文将探讨为何Win10找不到屏幕亮 ...
【数据库】
阅读更多