成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意PyPI代碼包下載量達數千次

安全
Python代碼存儲庫被惡意軟件滲透,這些惡意軟件致力于從開發人員應用程序和其他應用程序中竊取數據。

[[441678]]

已發現托管在Python軟件包索引(PyPI)代碼庫中的三個惡意軟件包,它們共計被下載12,000次——并且可能被偷偷安裝在各種應用程序中。

獨立研究員安德魯·斯科特(Andrew Scott)在對PyPI中包含的代碼進行近乎全站范圍的分析時發現了這些包,PyPI是用Python編程語言創建的軟件代碼存儲庫。與GitHub、npm和RubyGems一樣,PyPI允許編碼人員上傳軟件包,供開發人員用于構建各種應用程序、服務和其他項目。

不幸的是,一個惡意包可以被安裝到多個不同的項目中——用加密礦工、信息竊程序等感染它們,并使修復成為一個復雜的過程。

在本例中,Scott發現了一個包含已知木馬惡意軟件和兩個信息竊取程序的惡意軟件包。

他說,這個木馬包被稱為“aws-login0tool”,一旦安裝該軟件包,它就會獲取一個有效載荷可執行文件,結果證明它是一個已知的木馬。

Scott在周日的一篇帖子中解釋說:“我發現這個包是因為它在我查看setup.py時的多個文本搜索中被標記,因為這是Python包中惡意代碼最常見的位置之一,在安裝時可以在那里執行任意代碼。”“具體來說,我是通過查找import urllib.request發現這一點的,因為它通常用于竊取數據或下載惡意文件,它也是由from subprocess import Popen觸發的,這有點可疑,因為大多數包不需要執行任意命令行代碼。”

Scott還通過查看import urllib.request字符串確定了另外兩個惡意軟件包,這兩個包都是為數據滲漏而構建的。

這兩個名為“dpp-client”和“dpp-client1234I”的文件是由同一個用戶在二月份上傳的。在安裝過程中,他們收集有關環境和文件列表的詳細信息,并且似乎“專門尋找與Apache Mesos相關的文件”,Scott說,這是一個管理計算機集群的開源項目。據研究人員稱,一旦收集到信息,就會將其發送到一個未知的web服務。

Python安全團隊在12月10日收到通知后刪除了已識別的包,但由于這些項目在刪除之前就被導入了,所有三個包都繼續存在。

Scott表示,該木馬程序包于12月1日首次添加到PyPI中,隨后被下載了近600次。至于數據竊取者,dpp-client包下載量超過10000次,其中上個月下載量600+;dpp-client1234已被下載約1,500次。并且這兩個軟件包的源代碼URL都模仿了現有的流行庫,“所以任何人在PyPI中瀏覽軟件包或分析庫的流行程度時,都會看到大量的GitHub星星和分支,這代表了良好的聲譽。”

軟件供應鏈已成為一種越來越流行的惡意軟件分發方法。例如,上周在Node.js軟件包管理器(npm)代碼庫中發現了一系列旨在收集Discord令牌的惡意包。這些軟件包可以用來接管毫無戒心的用戶的帳戶和服務器。

本文翻譯自:https://threatpost.com/malicious-pypi-code-packages/176971/如若轉載,請注明原文地址。

 

責任編輯:姜華 來源: 嘶吼網
相關推薦

2023-11-20 18:28:37

2025-03-18 07:00:00

網絡安全惡意軟件網絡攻擊

2021-10-22 05:57:56

惡意軟件黑客網絡攻擊

2022-03-23 09:50:27

惡意軟件Play StoreGoogle

2011-11-02 10:02:24

憤怒的小鳥

2025-05-21 09:43:26

2011-10-25 14:45:19

AndroidiOS應用

2012-07-09 10:12:34

黑莓應用商店

2011-06-08 16:18:06

移動應用

2022-08-21 16:37:12

應用程序惡意軟件Android

2013-03-01 09:46:41

iTunes蘋果App Store

2012-01-05 15:06:55

iPadAndroid平板

2021-07-05 12:27:42

Android惡意軟件Google

2011-12-07 09:24:57

谷歌Android Mar應用

2011-10-19 17:30:28

黑莓App World應用下載量

2022-09-02 09:06:58

惡意擴展Chrome

2012-05-08 09:47:08

Google PlayAndroid應用程序

2011-04-25 09:57:44

Firefox 4

2011-12-24 17:55:38

App Store

2010-04-09 09:07:55

Windows 7 S下載
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区三区在线观看 | 黑色丝袜三级在线播放 | 国产三级大片 | 国产大毛片 | 免费特级黄毛片 | 中文字幕在线一区二区三区 | 日韩午夜电影在线观看 | 在线日韩中文字幕 | 91免费在线 | 最新国产精品 | 精品一二三区在线观看 | 99这里只有精品视频 | www.99热这里只有精品 | 久久久久久艹 | 日韩精品1区2区 | 久在线| 性高湖久久久久久久久aaaaa | 91在线一区二区 | 亚洲成人精品久久 | 韩日精品一区 | 国产精品乱码一区二区三区 | 久久精品99 | 中文字幕亚洲一区二区三区 | 国产精品爱久久久久久久 | 美日韩免费视频 | 国产精品福利网站 | 国产a区 | 国产精品久久久久一区二区三区 | 亚洲欧美在线一区 | 99伊人 | 九七午夜剧场福利写真 | av网站免费观看 | 涩涩视频在线观看免费 | 亚洲精品在线国产 | 国产精品a一区二区三区网址 | 91一区二区在线观看 | 亚洲一区二区久久 | 免费同性女女aaa免费网站 | www.久久| 日本精品一区二区三区视频 | 国产精品久久久久久久久久久久午夜片 |