您现在的位置是:物联网 >>正文
警惕!PyPI Python软件包存在多种恶意代码
物联网934人已围观
简介近日,研究人员发现Python软件包索引PyPI)中存在四个不同的流氓软件包,包括投放恶意软件,删除netstat工具以及操纵SSH authorized_keys文件。存在问题的软件包分别是是apt ...
近日,警惕研究人员发现Python软件包索引(PyPI)中存在四个不同的软件流氓软件包 ,包括投放恶意软件 ,包存删除netstat工具以及操纵SSH authorized_keys文件。多种代码
存在问题的恶意软件包分别是是aptx、bingchilling2 、警惕httops和tkint3rs,软件这些软件包在被删除之前总共被下载了约450次 。包存其中aptx是多种代码冒充高通公司比较流行的同名音频编 、解码器 ,香港云服务器恶意而httops和tkint3rs则分别是警惕https和tkinter的盗版 。不难看出这些软件包的软件名字都是刻意伪装过的的 ,目的包存就是为了迷惑人们 。

经过对安装脚本中注入的多种代码恶意代码分析显示,存在一个虚假的恶意Meterpreter有效载荷 ,高防服务器它被伪装成 "pip" ,可以利用它来获得对受感染主机的shell访问。
此外 ,还采取了一些步骤来删除用于监视网络配置和活动的netstat命令行实用程序 ,以及修改.ssh/authorized_keys 文件以设置用于远程访问的 SSH 后门。

但是有迹象表明,潜入软件存储库的恶意软件是一种反复出现的威胁 ,Fortinet FortiGuard 实验室发现了五个不同的建站模板 Python 包——web3 -essential 、3m-promo-gen-api、ai-solver-gen 、hypixel-coins、httpxrequesterv2和httpxrequester 旨在收集和泄露敏感信息 。
这些威胁是在 ReversingLabs 揭示了一个名为 aabquerys 的恶意 npm 模块时发布的 ,该模块伪装成合法的 abquery 包 ,试图诱骗开发人员下载它。
就其本身而言,经过混淆的 JavaScript 代码具有从远程服务器检索第二阶段可执行文件的亿华云功能,而远程服务器又包含一个 Avast 代理二进制文件 (wsc_proxy.exe) ,已知该文件容易受到 DLL侧载攻击。

这使攻击者能够调用一个恶意库 ,该恶意库被设计为从命令和控制(C2)服务器上获取第三阶段的组件Demon.bin。
ReversingLabs研究员Lucija Valentić说:"Demon.bin是一个具有典型的RAT(远程访问木马)功能的恶意代理,它是使用一个名为Havoc的开源 、后开发、命令和控制框架生成的源码库。
此外 ,据说aabquerys的作者还发布了另外两个名为aabquery和nvm_jquery的软件包的多个版本,它们有可能是aabquerys的早期迭代 。
Havoc 远非唯一在野外检测到的 C2 利用框架,犯罪分子还在恶意软件活动中利用 Manjusaka 、Covenant、Merlin 和 Empire 等自定义套件 。
调查结果最后还强调了恶意软件包潜伏在npm 和 PyPi 等开源存储库中的服务器租用风险越来越大,这可能会对软件供应链产生严重影响 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/286f699707.html
相关文章
十个优秀开源Docker&Kubernetes安全扫描工具,提升容器安全性!
物联网Kubernetes(k8s)是一种目前流行的开源容器编排系统,可以自动部署、扩展和管理容器化工作负载。Kubernetes提供了容器自修复、自动扩展和服务发现的功能,但是,也存在一些固有的安全风险。 ...
【物联网】
阅读更多云计算配置错误导致的漏洞如何进行处理
物联网在准备大规模的黑客攻击和漏洞利用时,网络攻击者通常依赖受害者的人为错误、天真和粗心,而不是他们自己的技巧和狡猾。事实上,大多数公司拥有所有正确的安全工具和资源来解决其安全中的大多数漏洞。然而,调查发 ...
【物联网】
阅读更多网络犯罪组织 TA558 针对酒店、宾馆和旅游机构展开攻击
物联网The Hacker News 网站披露,研究人员发现一个出于经济动机的网络犯罪集团,与针对拉丁美洲酒店和旅游机构的持续攻击浪潮有关。经研究人员详细分析后发现,其主要目的是在受感染的系统上安装恶意软件 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- 数据中心电源的五大趋势
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 康佳P2如何打造智能生活新体验(品质、智能与创新的完美结合)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 如何评估数据中心?高度互联的生态系统是关键
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- Metabones(全面解析Metabones的优势及应用领域) 企业服务器云服务器b2b信息平台香港物理机亿华云源码库网站建设