您现在的位置是:系统运维 >>正文
研究发现十个窃取开发者数据的恶意 PyPI 包
系统运维98人已围观
简介Check Point研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。这些软件包安装了信息窃取程序,允许攻击者窃取开发人员的私人数据和个人凭据。研究人员提供了有关恶意软件包的详细信 ...

Check Point 研究人员在 Python 包索引 (PyPI) 上发现了十个恶意包。研究意这些软件包安装了信息窃取程序 ,发现允许攻击者窃取开发人员的个窃私人数据和个人凭据。研究人员提供了有关恶意软件包的取开详细信息:
Ascii2text 在名称和描述上模仿了流行的 art 软件包 。可以在没有发布部分的数据情况下复制整个项目描述 ,从而防止用户意识到这是研究意一个假包。恶意部分在包 init.py 文件中,发现由setup.py安装脚本导入 。个窃init.py 文件中的取开代码负责下载和执行恶意脚本 ,该脚本搜索本地密码并使用 discordweb hook 上传。数据






尽管 CheckPoint 报告了发现的软件包并从 PyPI 中删除,但在其系统中下载这些软件包的软件开发者仍然可能面临风险。
Bleepingcomputer 指出,在许多情况下,恶意程序包为可能的高防服务器供应链攻击奠定了基础,因此开发人员的计算机可能只是广泛感染的起始点 ,并且应该对代码进行恶意代码审计 。重要的是要记住 ,PyPI 中的任何包都没有安全保证 ,用户有责任仔细检查名称、发布历史、提交详细信息、主页链接和下载数量。所有这些元素共同有助于确定 Python 包是建站模板否值得信赖或是否具有潜在恶意。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/511d799481.html
相关文章
2024年不容忽视的六大多云安全威胁
系统运维随着我们进入新的一年,了解可能影响多云环境的威胁只是第一步。下一步是制定更灵活、更全面的安全战略。随着攻击者变得越来越具创新精神,企业也需要加快步伐,做同样的事情。随着人工智能和量子计算的发展,我们需 ...
【系统运维】
阅读更多冬季数据中心运维要注意哪些问题
系统运维在冬季,室内温度下降,设备易受冷空气的影响。因此,需要确保机房的恒温恒湿设备正常运行,保持适宜的温度和湿度,对精密空调运行参数根据环境变化和气温变化进行相应的调整,节约能耗的同时确保机房IT设备平稳运 ...
【系统运维】
阅读更多改进传统数据中心是降低能源成本的关键吗?
系统运维改进传统数据中心是降低能源成本的关键吗?然而,就像转向电动汽车需要很长的过渡期才能摆脱化石燃料驱动的运输一样,为了缓冲影响,更重要的是,减少这种变化的成本。数字基础设施行业的现实是,传统数据中心需要在 ...
【系统运维】
阅读更多