您现在的位置是:人工智能 >>正文
恶意 PyPi 软件包暗藏 RAT 木马,长期针对 Discord 开发者
人工智能2619人已围观
简介网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意Python软件包,该软件包内含远程访问木马RAT)恶意程序,已潜伏超过三年之久。伪装成调试工具的恶意软件这款 ...
网络安全研究人员在Python官方软件仓库PyPI中发现一个针对Discord开发者的恶意恶意Python软件包 ,该软件包内含远程访问木马(RAT)恶意程序 ,软件已潜伏超过三年之久 。包暗

这款名为"discordpydebug"的软件包伪装成Discord机器人开发者的错误日志工具。尽管没有任何功能说明或文档 ,木马但自2022年3月21日上传以来已被下载超过11,针对000次。
首个发现该威胁的高防服务器恶意网络安全公司Socket指出,该恶意软件可用于在Discord开发者系统中植入后门,软件使攻击者能够窃取数据并远程执行代码。包暗
Socket研究人员表示:"该软件包针对构建或维护Discord机器人的藏R长期开发者群体,通常是木马独立开发者 、自动化工程师或小型团队,针对这些用户可能会在没有严格审查的恶意情况下安装此类工具。免费模板"
"由于PyPI不会对上传的软件软件包进行深度安全审核,攻击者经常利用这一点 ,包暗通过使用误导性描述 、看似合法的名称,甚至复制流行项目的代码来伪装可信度。"
恶意功能分析安装后 ,该恶意软件会将设备转变为远程控制系统,服务器租用执行来自攻击者控制的命令与控制(C2)服务器的指令。
攻击者可利用该恶意软件 :
未经授权获取凭证(如令牌、密钥和配置文件)窃取数据并监控系统活动而不被发现远程执行代码以部署更多恶意负载获取有助于在网络内横向移动的信息
PyPI上的discordpydebug软件包(BleepingComputer)
隐蔽通信机制虽然该恶意软件缺乏持久化或权限提升机制,但它使用出站HTTP轮询而非入站连接 ,这使得它能够绕过防火墙和安全软件 ,特别是源码库在管控松散的开发环境中。
安装后 ,软件包会静默连接到攻击者控制的C2服务器(backstabprotection.jamesx123.repl[.]co),发送带有"name"值的POST请求,将被感染主机添加到攻击者基础设施中。
当C2服务器发送特定关键词触发时,该恶意软件还能通过JSON操作读写主机上的亿华云文件 ,使威胁行为者能够窥探敏感数据。
安全防护建议为降低从在线代码仓库安装后门恶意软件的风险 ,软件开发人员应 :
确保下载安装的软件包来自官方作者,特别是流行软件包 ,避免遭遇"拼写错误劫持"(typosquatting)使用开源库时审查代码中可疑或混淆的函数考虑使用安全工具检测和拦截恶意软件包香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/62b399934.html
相关文章
低代码/无代码开发对安全性和生产力的影响
人工智能低代码/无代码移动提供了简化的应用程序生成——但需要理解它是安全的。我们正在努力满足对新软件的需求——编写代码的艰苦努力已成为一般创新的瓶颈,尤其是率先上市。在其他业务领域,此类问题正在通过自动化得到 ...
【人工智能】
阅读更多Excel表格在柱形图上方添加折线图的方法教程
人工智能excel表格是我们都非常熟悉的一款办公软件,很多小伙伴都在使用。如果我们需要在Excel表格中插入柱形图和折线图的组合图效果,小伙伴们知道具体该如何进行操作吗,其实操作方法是非常简单的,只需要进行几 ...
【人工智能】
阅读更多揭秘最新的朵唯手机——性能与外观的完美结合(打破刻板印象,重新定义智能手机体验)
人工智能如今,智能手机已经成为人们生活中不可或缺的一部分。随着科技的不断进步,越来越多的手机品牌涌现出来,使得消费者面临了更多的选择。而其中一款备受关注的朵唯手机,以其出色的性能和独特的外观设计,吸引了众多消 ...
【人工智能】
阅读更多