偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

PyPI中發(fā)現(xiàn)新惡意Python庫(kù)

安全 數(shù)據(jù)安全
Check Point的安全研究人員在Python軟件包索引(PyPI)上發(fā)現(xiàn)了10個(gè)惡意軟件包,這是Python開發(fā)人員使用的主要Python軟件包索引。

Check Point的安全研究人員在Python軟件包索引(PyPI)上發(fā)現(xiàn)了10個(gè)惡意軟件包,這是Python開發(fā)人員使用的主要Python軟件包索引。

1660108607_62f33f3f94df0d51e7c48.jpg!small

第一個(gè)惡意軟件包是Ascii2text,這是一個(gè)通過(guò)名稱和描述模仿流行藝術(shù)包的惡意包。在Check Point的公告中稱攻擊者為了防止用戶意識(shí)到這是個(gè)惡意假包,因此復(fù)制了整個(gè)項(xiàng)目描述,而非過(guò)去常見的部分復(fù)制描述。一旦下載了Ascii2text,其將會(huì)通過(guò)下載一個(gè)腳本,收集存儲(chǔ)在谷歌瀏覽器、微軟Edge、Brave、Opera和Yandex瀏覽器等網(wǎng)絡(luò)瀏覽器中的密碼。

Check Point在其公告中還提到了Pyg-utils、Pymocks和PyProto2這三個(gè)獨(dú)立的軟件包,其共同目標(biāo)是竊取用戶的AWS憑證。

Test-async和Zlibsrc庫(kù)也出現(xiàn)在報(bào)告中。據(jù)Check Point稱,這兩個(gè)包在安裝過(guò)程中會(huì)下載并執(zhí)行潛在的惡意代碼。

Check Point還提到了另外三組惡意軟件包。Free-net-vpn、Free-net-vpn2和WINRPCexploit,它們都能夠竊取用戶憑證和環(huán)境變量。

最后,Check Point的公告提到了Browserdiv,這是一個(gè)惡意軟件包,其目的是通過(guò)收集和發(fā)送證書到預(yù)定義的Discord網(wǎng)絡(luò)鉤子來(lái)竊取安裝者的證書。Check Point在公告中寫道雖然根據(jù)其命名組成,Browserdiv似乎是針對(duì)網(wǎng)頁(yè)設(shè)計(jì)相關(guān)的編程(瀏覽器,div),但根據(jù)其描述,該包的動(dòng)機(jī)是為了在Discord內(nèi)部使用自我機(jī)器人。

據(jù)Check Point的公告稱,一旦安全研究人員發(fā)現(xiàn)這些惡意用戶和軟件包,他們就通過(guò)PyPI的官方網(wǎng)站發(fā)出警報(bào),在Check Point披露了這些惡意軟件包之后,PyPI很快就刪除了這些軟件包。

不幸的是,這不是第一次在PyPI倉(cāng)庫(kù)上發(fā)現(xiàn)惡意的開源包了。2021年11月,JFrog安全研究團(tuán)隊(duì)透露,它從PyPI發(fā)現(xiàn)了11個(gè)新的惡意軟件包,下載量超過(guò)40,000。為了減少惡意軟件包在PyPI上的出現(xiàn),PyPI資源庫(kù)的團(tuán)隊(duì)在7月開始對(duì)被歸類為 "關(guān)鍵 "的項(xiàng)目執(zhí)行雙因素認(rèn)證(2FA)政策。

責(zé)任編輯:未麗燕 來(lái)源: FreeBuf.com
相關(guān)推薦

2023-07-19 11:57:33

2021-04-12 17:44:49

APKPure惡意軟件Android

2022-08-16 19:45:03

惡意軟件加密

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2024-05-30 11:48:30

2023-07-13 23:23:24

2021-03-06 13:31:52

網(wǎng)絡(luò)釣魚惡意郵件攻擊

2021-04-04 22:34:49

惡意鏡像攻擊加密貨幣

2012-07-02 08:55:02

2022-08-15 06:59:45

惡意軟件惡意包

2021-06-17 10:01:54

APT活動(dòng)Victory 后門惡意軟件

2023-12-15 13:53:58

2023-02-14 07:19:31

2013-07-27 20:01:11

惡意軟件

2021-02-16 10:02:36

惡意擴(kuò)展安全插件網(wǎng)絡(luò)攻擊

2013-05-24 11:20:13

2013-08-18 18:26:21

App Store漏洞

2021-08-04 15:11:54

網(wǎng)絡(luò)安全數(shù)據(jù)技術(shù)

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2021-05-04 21:14:28

惡意軟件黑客網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)