偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Python 供應(yīng)鏈攻擊層出不窮,研究人員又發(fā)現(xiàn)一例

安全
研究人員在不到一周的時間內(nèi)兩次發(fā)現(xiàn)針對 Python 的供應(yīng)鏈攻擊,這說明攻擊者對這種攻擊方式非常青睞。

2022 年 12 月 9 日,研究人員在 PyPI 中發(fā)現(xiàn)又一個供應(yīng)鏈攻擊。2022 年 12 月 6 日名為 aioconsol 的 Python 包發(fā)布,同一天發(fā)布了三個版本。與此前披露的名為 shaderz 的 Python 包類似,并沒有相關(guān)的描述信息。

image.png-195.2kB

項(xiàng)目描述

image.png-215.4kB

版本發(fā)布

該 Python 包的 2.0 版在 setup.py 腳本中包含惡意代碼,將二進(jìn)制內(nèi)容寫入名為 test.exe 的文件,這作為安裝過程中的一部分。

image.png-139.6kB

2.0 版的 setup.py

在 0.0 版本與 1.0 版本中,__init__.py腳本也有類似的惡意代碼,如下所示:

image.png-156.1kB

1.0 版惡意代碼

image.png-151.6kB

0.0 版惡意代碼

VirusTotal 中部分引擎將該 EXE 可執(zhí)行文件標(biāo)記為惡意:

image.png-430.6kB

VirusTotal 檢測信息

具體行為

執(zhí)行該 EXE 可執(zhí)行文件,創(chuàng)建名為 stub.exe 的子進(jìn)程。

image.png-179.7kB

進(jìn)程運(yùn)行

程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%處釋放多個文件:

image.png-549.9kB

釋放文件

釋放的可執(zhí)行文件 stub.exe 被少數(shù)引擎檢出:

image.png-201.3kB

VirusTotal 檢測信息

執(zhí)行 test.exe 后,會將自身復(fù)制到 %USER%\AppData\Local\WindowsControl名為 Control.exe 以及釋放 run.bat 的批處理文件。

image.png-96.1kB

創(chuàng)建文件

run.bat 腳本顯示文件 Control.exe 的路徑,確保在啟動時運(yùn)行。

image.png-55.7kB

run.bat

嘗試連接到多個 IP 地址,進(jìn)行敏感數(shù)據(jù)的泄露:

image.png-307.8kB

與 104.20.67.143 的網(wǎng)絡(luò)連接

image.png-298.2kB

與 104.20.68.143 的網(wǎng)絡(luò)連接

image.png-317.7kB

與 172.67.34.170 的網(wǎng)絡(luò)連接

image.png-116kB

與 185.106.92.188 的網(wǎng)絡(luò)連接

image.png-389.4kB

雙方通信的加密數(shù)據(jù)

結(jié)論

研究人員在不到一周的時間內(nèi)兩次發(fā)現(xiàn)針對 Python 的供應(yīng)鏈攻擊,這說明攻擊者對這種攻擊方式非常青睞。用戶也需要高度警惕不明來源安裝的 Python 包,其中很可能包含惡意軟件。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2012-03-27 09:45:43

2012-03-07 10:35:52

噴墨打印機(jī)行情

2009-02-04 09:11:00

2021-01-04 10:24:04

ESET供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2021-07-18 07:38:59

2011-08-05 09:48:36

2013-03-28 10:34:29

2011-08-04 16:48:54

2012-07-18 13:38:02

2020-04-29 09:34:54

人臉識別技術(shù)安全

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2020-09-27 10:37:51

谷歌Transformer機(jī)器學(xué)習(xí)

2021-06-09 18:10:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2021-02-02 09:32:06

黑客攻擊l安全

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計算通信

2021-05-11 11:11:00

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號