成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Python 供應(yīng)鏈攻擊層出不窮,研究人員又發(fā)現(xiàn)一例

安全
研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說(shuō)明攻擊者對(duì)這種攻擊方式非常青睞。

2022 年 12 月 9 日,研究人員在 PyPI 中發(fā)現(xiàn)又一個(gè)供應(yīng)鏈攻擊。2022 年 12 月 6 日名為 aioconsol 的 Python 包發(fā)布,同一天發(fā)布了三個(gè)版本。與此前披露的名為 shaderz 的 Python 包類似,并沒(méi)有相關(guān)的描述信息。

image.png-195.2kB

項(xiàng)目描述

image.png-215.4kB

版本發(fā)布

該 Python 包的 2.0 版在 setup.py 腳本中包含惡意代碼,將二進(jìn)制內(nèi)容寫入名為 test.exe 的文件,這作為安裝過(guò)程中的一部分。

image.png-139.6kB

2.0 版的 setup.py

在 0.0 版本與 1.0 版本中,__init__.py腳本也有類似的惡意代碼,如下所示:

image.png-156.1kB

1.0 版惡意代碼

image.png-151.6kB

0.0 版惡意代碼

VirusTotal 中部分引擎將該 EXE 可執(zhí)行文件標(biāo)記為惡意:

image.png-430.6kB

VirusTotal 檢測(cè)信息

具體行為

執(zhí)行該 EXE 可執(zhí)行文件,創(chuàng)建名為 stub.exe 的子進(jìn)程。

image.png-179.7kB

進(jìn)程運(yùn)行

程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%處釋放多個(gè)文件:

image.png-549.9kB

釋放文件

釋放的可執(zhí)行文件 stub.exe 被少數(shù)引擎檢出:

image.png-201.3kB

VirusTotal 檢測(cè)信息

執(zhí)行 test.exe 后,會(huì)將自身復(fù)制到 %USER%\AppData\Local\WindowsControl名為 Control.exe 以及釋放 run.bat 的批處理文件。

image.png-96.1kB

創(chuàng)建文件

run.bat 腳本顯示文件 Control.exe 的路徑,確保在啟動(dòng)時(shí)運(yùn)行。

image.png-55.7kB

run.bat

嘗試連接到多個(gè) IP 地址,進(jìn)行敏感數(shù)據(jù)的泄露:

image.png-307.8kB

與 104.20.67.143 的網(wǎng)絡(luò)連接

image.png-298.2kB

與 104.20.68.143 的網(wǎng)絡(luò)連接

image.png-317.7kB

與 172.67.34.170 的網(wǎng)絡(luò)連接

image.png-116kB

與 185.106.92.188 的網(wǎng)絡(luò)連接

image.png-389.4kB

雙方通信的加密數(shù)據(jù)

結(jié)論

研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說(shuō)明攻擊者對(duì)這種攻擊方式非常青睞。用戶也需要高度警惕不明來(lái)源安裝的 Python 包,其中很可能包含惡意軟件。

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf.COM
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2012-03-27 09:45:43

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2009-02-04 09:11:00

2012-03-07 10:35:52

噴墨打印機(jī)行情

2021-07-18 07:38:59

2021-01-04 10:24:04

ESET供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2011-08-05 09:48:36

2011-08-04 16:48:54

2012-07-18 13:38:02

2013-03-28 10:34:29

2020-04-29 09:34:54

人臉識(shí)別技術(shù)安全

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2021-06-09 18:10:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2020-09-27 10:37:51

谷歌Transformer機(jī)器學(xué)習(xí)

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計(jì)算通信

2021-02-02 09:32:06

黑客攻擊l安全

2017-11-20 10:55:59

VRAR游戲開發(fā)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 久久精品国内 | 亚洲精品一区二三区不卡 | 久久成人免费视频 | 国产免费一区二区 | 亚洲一区中文 | 精品毛片| 亚洲一区二区视频 | 亚欧精品一区 | 在线观看免费观看在线91 | 免费久久99精品国产婷婷六月 | 日韩中文视频 | 亚洲视频在线观看 | 99精品在线观看 | 亚洲电影免费 | 欧洲精品码一区二区三区免费看 | 一级黄色短片 | 理论片免费在线观看 | 自拍视频一区二区三区 | 五月激情综合 | 国产无套一区二区三区久久 | 精品无码久久久久久国产 | 国产欧美一区二区三区日本久久久 | а_天堂中文最新版地址 | 国产一区二区在线免费观看 | 国产欧美日韩一区二区三区 | 99久久婷婷国产亚洲终合精品 | 亚洲精品乱码久久久久久蜜桃91 | 国产小视频精品 | 精品久久一区二区三区 | 国产精品久久久久久妇女6080 | 国产亚洲精品美女久久久久久久久久 | 久久综合一区二区 | 久久精品国产亚洲一区二区 | 亚洲最新网址 | 日韩欧美在线播放 | 狠狠av| 国产在线二区 | 久久久久国产精品一区 | 亚洲欧洲综合av | 男女黄网站 | 91久久国产综合久久 |