您现在的位置是:电脑教程 >>正文
警惕!Python软件包索引资源库中存在BlazeStealer恶意软件
电脑教程3868人已围观
简介Checkmarx 在与《 The Hacker News》共享的一份报告中提到, Python 软件包索引PyPI)资源库中有一组新的恶意 Python 软件包。该软件包会入侵到开发者系统中窃取敏感 ...
Checkmarx 在与《 The 警惕Hacker News》共享的一份报告中提到, Python 软件包索引(PyPI)资源库中有一组新的软件软件恶意 Python 软件包。该软件包会入侵到开发者系统中窃取敏感信息。包索这些软件包伪装成了看似无害的引资源库混淆工具 ,但其实在其中隐藏着一个名为 BlazeStealer 的中存恶意软件 。
安全研究员ehuda Gelb说 :BlazeStealer会从外部获取一个额外的恶意恶意脚本,然后启用 Discord 机器人,源码库警惕随后攻击者就能完全控制受害者的软件软件计算机 。

这个恶意软件最早出现于今年 1 月,包索共包含 8 个软件包 ,引资源库分别名为 Pyobftoexe 、中存Pyobfusfile、恶意Pyobfexecute、警惕Pyobfpremium 、软件软件Pyobflite 、包索Pyobfadvance 、Pyobfuse 和 pyobfgood,免费模板最后一个软件包已于 10 月份发布。每个模块都带有 setup.py 和 init.py 文件,旨在检索托管在 transfer[.]sh 上的 Python 脚本 ,安装后会立即执行。
这个恶意软件名为 BlazeStealer ,开始会先运行 Discord 机器人 ,让黑客获取到包括网络浏览器的密码和屏幕截图等大量信息后 ,然后开始执行任意命令 、加密文件 、香港云服务器并停用受感染主机上的 Microsoft Defender Antivirus 。
更重要的是,它可以通过提高 CPU 使用率 、在启动目录中插入 Windows 批处理脚本来关闭计算机,甚至迫使计算机出现蓝屏死机(BSoD)错误,直接让计算机瘫痪 。
Gelb指出:黑客认为那些从事代码混淆的开发人员是云计算在处理一些有价值的敏感信息 。因此,对于黑客来说 ,他们都是值得追捕的目标 。
下载恶意软件的人基本来自美国,同时还有一些人是来自俄罗斯、亿华云爱尔兰 、中国香港 、克罗地亚 、法国和西班牙。软件包在被删除前 ,下载量达到了 2438 次 。
Gelb 说 :开源领域仍然是创新的沃土,但需要谨慎对待 。开发人员必须保持警惕 ,服务器租用并在使用前对软件包进行审查 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/702e599292.html
相关文章
使用subdomainsBrute进行域名及子域名信息收集
电脑教程在当今数字化时代,互联网的快速发展带来了无数的子域名,这些子域名是构成一个网站的基本组成部分。对于网络管理员和安全专家来说,了解和掌握子域名信息搜集及工具使用技巧至关重要。子域名信息搜集是指通过各种技 ...
【电脑教程】
阅读更多华为平板m3青春版多少钱 华为平板m3青春版配置图
电脑教程10.1英寸版本拥有三种配置:分别是3GB+32GB WiFi版,售价是1899元;4GB+64GB WiFi版售价2199元;3GB+32GB全网通版本售价是2199元。8.0英寸拥有四种配置:分别 ...
【电脑教程】
阅读更多AOC苹果屏(一触即发的视觉体验)
电脑教程在科技的不断进步中,我们对于显示器的要求也越来越高。AOC作为一家全球领先的显示器制造商,一直致力于为用户提供卓越的视觉体验。而AOC苹果屏作为其旗下的顶级产品,更是引领了显示器市场的潮流。本文将从多 ...
【电脑教程】
阅读更多