偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

警惕!Python軟件包索引資源庫中存在BlazeStealer惡意軟件

安全
該軟件包會入侵到開發(fā)者系統(tǒng)中竊取敏感信息。這些軟件包偽裝成了看似無害的混淆工具,但其實在其中隱藏著一個名為 BlazeStealer 的惡意軟件。

Checkmarx 在與《 The Hacker News》共享的一份報告中提到, Python 軟件包索引(PyPI)資源庫中有一組新的惡意 Python 軟件包。該軟件包會入侵到開發(fā)者系統(tǒng)中竊取敏感信息。這些軟件包偽裝成了看似無害的混淆工具,但其實在其中隱藏著一個名為 BlazeStealer 的惡意軟件。

安全研究員ehuda Gelb說:BlazeStealer會從外部獲取一個額外的惡意腳本,然后啟用 Discord 機器人,隨后攻擊者就能完全控制受害者的計算機。

這個惡意軟件最早出現(xiàn)于今年 1 月,共包含 8 個軟件包,分別名為 Pyobftoexe、Pyobfusfile、Pyobfexecute、Pyobfpremium、Pyobflite、Pyobfadvance、Pyobfuse 和 pyobfgood,最后一個軟件包已于 10 月份發(fā)布。每個模塊都帶有 setup.py 和 init.py 文件,旨在檢索托管在 transfer[.]sh 上的 Python 腳本,安裝后會立即執(zhí)行。

這個惡意軟件名為 BlazeStealer,開始會先運行 Discord 機器人,讓黑客獲取到包括網(wǎng)絡(luò)瀏覽器的密碼和屏幕截圖等大量信息后,然后開始執(zhí)行任意命令、加密文件、并停用受感染主機上的 Microsoft Defender Antivirus。

更重要的是,它可以通過提高 CPU 使用率、在啟動目錄中插入 Windows 批處理腳本來關(guān)閉計算機,甚至迫使計算機出現(xiàn)藍屏死機(BSoD)錯誤,直接讓計算機癱瘓。

Gelb指出:黑客認(rèn)為那些從事代碼混淆的開發(fā)人員是在處理一些有價值的敏感信息。因此,對于黑客來說,他們都是值得追捕的目標(biāo)。

下載惡意軟件的人基本來自美國,同時還有一些人是來自俄羅斯、愛爾蘭、中國香港、克羅地亞、法國和西班牙。軟件包在被刪除前,下載量達到了 2438 次。

Gelb 說:開源領(lǐng)域仍然是創(chuàng)新的沃土,但需要謹(jǐn)慎對待。開發(fā)人員必須保持警惕,并在使用前對軟件包進行審查。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2023-02-14 07:19:31

2022-02-15 14:01:01

勒索軟件加密貨幣Linux

2024-05-30 11:48:30

2023-11-01 13:29:01

2022-09-25 12:48:28

Python惡意軟件

2022-09-16 14:26:56

惡意軟件網(wǎng)絡(luò)攻擊

2023-06-14 16:29:51

2018-06-22 10:05:04

Arch LinuxDEB軟件包

2022-11-07 16:53:53

PipPython軟件包

2021-11-23 14:44:23

惡意軟件黑客網(wǎng)絡(luò)攻擊

2021-07-28 10:10:06

微軟LemonDuck惡意軟件

2021-05-26 08:48:08

黑客攻擊Python

2024-02-26 18:10:54

2023-07-03 22:30:27

2015-03-10 10:53:20

2018-06-11 08:50:46

LinuxArch Linux降級軟件包

2020-08-25 09:51:40

Android 11開發(fā)者軟件

2023-01-03 15:53:00

LinuxFlatpak軟件包

2023-01-02 11:34:04

LinuxFlatpak軟件包

2020-11-11 08:00:00

Linux系統(tǒng)修復(fù)
點贊
收藏

51CTO技術(shù)棧公眾號