您现在的位置是:电脑教程 >>正文
Python 供应链攻击层出不穷,研究人员又发现一例
电脑教程19451人已围观
简介2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为 ...

2022 年 12 月 9 日 ,链攻例研究人员在 PyPI 中发现又一个供应链攻击 。击层究人2022 年 12 月 6 日名为 aioconsol 的穷研 Python 包发布,同一天发布了三个版本。员又与此前披露的发现名为 shaderz 的 Python 包类似,高防服务器并没有相关的链攻例描述信息 。

项目描述

版本发布
该 Python 包的击层究人 2.0 版在 setup.py 脚本中包含恶意代码 ,将二进制内容写入名为 test.exe 的穷研文件,这作为安装过程中的源码下载员又一部分。

2.0 版的发现 setup.py
在 0.0 版本与 1.0 版本中,__init__.py脚本也有类似的链攻例恶意代码,如下所示:

1.0 版恶意代码

0.0 版恶意代码
VirusTotal 中部分引擎将该 EXE 可执行文件标记为恶意 :

VirusTotal 检测信息
具体行为执行该 EXE 可执行文件 ,击层究人创建名为 stub.exe 的免费模板穷研子进程。

进程运行
程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%处释放多个文件 :

释放文件
释放的员又可执行文件 stub.exe 被少数引擎检出 :

VirusTotal 检测信息
执行 test.exe 后 ,会将自身复制到 %USER%\AppData\Local\WindowsControl名为 Control.exe 以及释放 run.bat 的发现批处理文件 。

创建文件
run.bat 脚本显示文件 Control.exe 的路径,云计算确保在启动时运行 。

run.bat
尝试连接到多个 IP 地址 ,进行敏感数据的泄露 :

与 104.20.67.143 的网络连接

与 104.20.68.143 的网络连接

与 172.67.34.170 的网络连接

与 185.106.92.188 的服务器租用网络连接

双方通信的加密数据
结论研究人员在不到一周的时间内两次发现针对 Python 的供应链攻击,这说明攻击者对这种攻击方式非常青睐。用户也需要高度警惕不明来源安装的 Python 包,模板下载其中很可能包含恶意软件。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/105d699888.html
相关文章
设置PowerShell脚本块日志以加强安全
电脑教程译者 | 布加迪审校 | 重楼51CTO读者成长计划社群招募,咨询小助手微信号:TTalkxiaozhuli)PowerShell是一种非常全面且易于使用的语言。但是管理员需要保护组织远离不法分子,以 ...
【电脑教程】
阅读更多探秘斐尔可红轴(纤薄、舒适、耐用,斐尔可红轴成为键盘玩家的首选)
电脑教程作为键盘玩家,我们对于键盘的要求越来越高,无论是游戏还是办公,一个好的键盘都能够带给我们更好的体验。而斐尔可红轴作为一款备受推崇的机械键盘,其在键盘领域中有着极高的知名度和口碑。本文将通过详细的分析和 ...
【电脑教程】
阅读更多小米Note2(一部能与大品牌媲美的高性能手机)
电脑教程在如今的智能手机市场上,小米Note2无疑是一款备受瞩目的产品。作为小米公司旗下的明星机型,小米Note2以其出色的性能和优秀的用户体验,吸引了众多消费者的眼球。本文将从多个角度深入探讨小米Note2 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 2024年综述:热门数据泄露事件和行业趋势
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 黑客利用YouTube 平台传播复杂的恶意软件
- MyBatis的安全小坑:#{}与${}:深度解析及实战建议
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 如何安全部署和升级服务? b2b信息平台企业服务器网站建设云服务器亿华云源码库香港物理机