Checkmarx 在与《 The 警惕Hacker News》共享的一份报告中提到 , Python 软件包索引(PyPI)资源库中有一组新的软件软件恶意 Python 软件包 。该软件包会入侵到开发者系统中窃取敏感信息 。包索这些软件包伪装成了看似无害的引资源库混淆工具,但其实在其中隐藏着一个名为 BlazeStealer 的中存恶意软件。 安全研究员ehuda Gelb说 :BlazeStealer会从外部获取一个额外的恶意恶意脚本,然后启用 Discord 机器人 ,亿华云警惕随后攻击者就能完全控制受害者的软件软件计算机 。
这个恶意软件最早出现于今年 1 月,包索共包含 8 个软件包 ,引资源库分别名为 Pyobftoexe、中存Pyobfusfile、恶意Pyobfexecute 、警惕Pyobfpremium、软件软件Pyobflite、包索Pyobfadvance 、Pyobfuse 和 pyobfgood ,高防服务器最后一个软件包已于 10 月份发布 。每个模块都带有 setup.py 和 init.py 文件,旨在检索托管在 transfer[.]sh 上的 Python 脚本 ,安装后会立即执行。 这个恶意软件名为 BlazeStealer,开始会先运行 Discord 机器人,让黑客获取到包括网络浏览器的密码和屏幕截图等大量信息后,然后开始执行任意命令 、加密文件 、源码库并停用受感染主机上的 Microsoft Defender Antivirus 。 更重要的是,它可以通过提高 CPU 使用率 、在启动目录中插入 Windows 批处理脚本来关闭计算机 ,甚至迫使计算机出现蓝屏死机(BSoD)错误,直接让计算机瘫痪。 Gelb指出:黑客认为那些从事代码混淆的开发人员是模板下载在处理一些有价值的敏感信息。因此,对于黑客来说 ,他们都是值得追捕的目标 。 下载恶意软件的人基本来自美国,同时还有一些人是来自俄罗斯 、云计算爱尔兰、中国香港、克罗地亚、法国和西班牙 。软件包在被删除前,下载量达到了 2438 次。 Gelb 说:开源领域仍然是创新的沃土 ,但需要谨慎对待。开发人员必须保持警惕 ,免费模板并在使用前对软件包进行审查。 |
戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵解决WiFi已连接但无法上网的问题(探索WiFi连接问题背后的原因及有效解决方案)深度研究 | 如何利用可信数据空间赋能企业数据流通安全苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)企业通过谈判策略降低赎金支付的实战经验DellInspiron5548(一款超值的笔记本电脑选择)托管服务提供商的优势和长期机会苹果6s搭载iOS10.3.1体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!)戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军企业服务器网站建设b2b信息平台云服务器源码库亿华云香港物理机