您现在的位置是:电脑教程 >>正文
PyPI中发现新恶意Python库
电脑教程4395人已围观
简介Check Point的安全研究人员在Python软件包索引PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。第一个恶意软件包是Ascii2text,这是一 ...
Check Point的现新安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是恶意Python开发人员使用的主要Python软件包索引。

第一个恶意软件包是现新Ascii2text,这是恶意一个通过名称和描述模仿流行艺术包的恶意包。在Check Point的现新公告中称攻击者为了防止用户意识到这是个恶意假包,因此复制了整个项目描述 ,高防服务器恶意而非过去常见的现新部分复制描述。一旦下载了Ascii2text,恶意其将会通过下载一个脚本 ,现新收集存储在谷歌浏览器、恶意微软Edge、现新Brave、恶意Opera和Yandex浏览器等网络浏览器中的现新密码 。
Check Point在其公告中还提到了Pyg-utils、恶意Pymocks和PyProto2这三个独立的现新软件包 ,其共同目标是免费模板窃取用户的AWS凭证。
Test-async和Zlibsrc库也出现在报告中 。据Check Point称 ,这两个包在安装过程中会下载并执行潜在的恶意代码 。
Check Point还提到了另外三组恶意软件包。Free-net-vpn 、Free-net-vpn2和WINRPCexploit,它们都能够窃取用户凭证和环境变量。
最后 ,Check Point的公告提到了Browserdiv ,模板下载这是一个恶意软件包,其目的是通过收集和发送证书到预定义的Discord网络钩子来窃取安装者的证书。Check Point在公告中写道虽然根据其命名组成 ,Browserdiv似乎是针对网页设计相关的编程(浏览器,div),但根据其描述,云计算该包的动机是为了在Discord内部使用自我机器人。
据Check Point的公告称 ,一旦安全研究人员发现这些恶意用户和软件包 ,他们就通过PyPI的官方网站发出警报,在Check Point披露了这些恶意软件包之后 ,PyPI很快就删除了这些软件包。
不幸的是,源码库这不是第一次在PyPI仓库上发现恶意的开源包了 。2021年11月,JFrog安全研究团队透露 ,它从PyPI发现了11个新的恶意软件包,下载量超过40,000。为了减少恶意软件包在PyPI上的出现 ,PyPI资源库的团队在7月开始对被归类为 "关键 "的项目执行双因素认证(2FA)政策 。源码下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/591a799401.html
相关文章
网络安全入门–DNS
电脑教程概述本安全入门提供了有关常规DNS操作、IDS事件类型、调查要求、建议和参考的信息。技术摘要域名系统(DNS)是TCP/IP应用程序使用的分布式数据库,用于解析主机名及其相应的IP地址。解决程序通常如 ...
【电脑教程】
阅读更多探析以生鲜电商为主题的商业模式及发展前景(以生鲜电商为切入点,揭秘新零售领域的机遇与挑战)
电脑教程近年来,随着互联网技术的快速发展和人们对健康生活的追求,生鲜电商开始逐渐崭露头角。以便捷、高效、优质的服务为核心,生鲜电商以其独特的商业模式吸引了越来越多的消费者。本文将深入探讨以生鲜电商为主题的商业 ...
【电脑教程】
阅读更多体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
电脑教程在当今数字娱乐时代,游戏已经成为了人们生活中不可或缺的一部分。而XboxOneX作为微软推出的旗舰游戏机,其卓越性能和极致画质正吸引着广大玩家的关注。本文将深入探讨XboxOneX的特点和优势,为读者 ...
【电脑教程】
阅读更多