百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术资源 > 正文

研究人员在PyPI的Python软件包中发现了被混淆的恶意代码

off999 2024-11-08 12:47 17 浏览 0 评论

Python软件包索引(PyPI)中的四个不同的流氓软件包被发现进行了一些恶意行为,包括投放恶意软件,删除netstat工具,以及操纵SSH authorized_keys文件。

有问题的软件包是aptx、bingchilling2、httops和tkint3rs,所有这些软件包在被删除之前总共被下载了大约450次。aptx是试图冒充高通公司高度流行的同名音频编解码器,而httops和tkint3rs则分别是https和tkinter的错位。

"安全研究员兼记者阿克斯-夏尔马(Ax Sharma)说:"这些软件包中的大多数都有经过深思熟虑的名字,以故意混淆人们的视听。

对设置脚本中注入的恶意代码的分析显示,存在一个混淆的Meterpreter有效载荷,它被伪装成 "pip",一个合法的Python软件包安装程序,并可被利用来获得对受感染主机的外壳访问。

此外,还采取了一些步骤来删除用于监控网络配置和活动的netstat命令行工具,以及修改.ssh/authorized_keys文件以设置SSH后门进行远程访问。

但有迹象表明,潜入软件库的恶意软件是一种经常性的威胁,Fortinet FortiGuard实验室发现了五个不同的软件包--web3-essential、3m-promo-gen-api、ai-solver-gen、hypixel-coins、httpxrequesterv2和httpxrequester,它们被设计用来收集和渗出敏感信息。

这些披露是在ReversingLabs揭示了一个名为aabquerys的恶意npm模块,该模块被设计为伪装成合法的abquery包,以欺骗开发者下载它。

混淆的JavaScript代码,就其本身而言,具有从远程服务器检索第二级可执行文件的功能,而这又包含一个Avast代理二进制文件(wsc_proxy.exe),该文件已知容易受到DLL侧载攻击。

这使威胁者能够调用一个恶意库,该库被设计为从命令和控制(C2)服务器上获取一个第三阶段的组件Demon.bin。Demon.bin是一个具有典型的RAT(远程访问木马)功能的恶意代理,它是使用一个名为Havoc的开源、后开发、命令和控制框架生成的。

此外,据说aabquerys的作者还发布了另外两个名为aabquery和nvm_jquery的软件包的多个版本,它们被怀疑是aabquerys的早期迭代。

Havoc远不是在野外检测到的唯一C2剥削框架,犯罪行为人在恶意软件活动中利用自定义套件,如Manjusaka、Covenant、Merlin和Empire。

这些发现还强调了潜伏在npm和PyPi等开源软件库中的邪恶软件包日益增长的风险,这可能对软件供应链产生严重影响。

相关推荐

阿里旺旺手机客户端(阿里旺旺手机app)

手机淘宝的旺旺在打开商品后,会看到左下角有个旺旺的图标,点击就可以联系了。  阿里旺旺是将原先的淘宝旺旺与阿里巴巴贸易通整合在一起的一个新品牌。它是淘宝和阿里巴巴为商人量身定做的免费网上商务沟通软件,...

最纯净的pe装机工具(pe工具哪个纯净)

U盘装系统步骤:1.制作U盘启动盘。这里推荐大白菜U盘启动盘制作工具,在网上一搜便是。2.U盘启动盘做好了,我们还需要一个GHOST文件,可以从网上下载一个ghost版的XP/WIN7/WIN8系统,...

装一个erp系统多少钱(wms仓库管理软件)

现在主流有客户端ERP和云端ERP两种客户端通常一次买断,价格在万元左右,但是还有隐性费用,你需要支付服务器、数据管理员,此外如果系统需要更新维护,你还需要支付另外一笔不菲的费用。云端ERP:优势...

cad2014序列号和密钥永久(autocad2014序列号和密钥)

1在cad2014中修改标注样式后,需要将其保存2单击“样式管理器”按钮,在弹出的窗口中选择修改后的标注样式,然后单击“设置为当前”按钮,再单击“保存当前样式”按钮,将其保存为新的样式名称3为了...

qq修改密保手机号(qq修改密保手机号是什么意思)

QQ更改绑定的手机号码操作步骤如下:1、打开手机主界面,找到“QQ”软件点击打开。2、输入正确的QQ账户和密码登录到qq主界面。3、点击左上角的头像“图片”,进入到个人中心界面。4、进入到个人中心界面...

dell笔记本客服电话(dell笔记本客服电话人工服务)

戴尔中国的官方网站http://www.dell.com/zh-cn。通过这个网站购买的都没有问题;有问题也可以进入官网联系售后客服,也可以拔打dell电脑说明书上的售后热线,都可以为你解决的。还是建...

联想乐商店app官方下载(联想乐商店在哪下载)

您好!很遗憾!若是您的手机联想乐商店和联想游戏中心只能有流量,建议您核实是否乐安全有限制wifi上网,核实您所使用的wifi是否本身有限制。若还是无效,可清除缓存数据;备份资料恢复出厂设置尝试。欢迎您...

fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
  • fat32u盘(FAT32u盘多少钱一个)
不用拉网线的路由器是真的吗

是真的不插卡不拉线有线就有网,这11个字其实就涵盖了无线路由器的特点,无线路由器免插卡、不用拉网线,完全摆脱了之前家用路由器和网线捆绑的模式,有电就有网,其实说的就是无线路由器的使用操作简单,通电就可...

微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
  • 微信恢复好友怎么弄回来(vx好友恢复)
u盘检测软件下载(u盘测试软件)

1、u盘芯片检测工具(ChipEasy)可以查看USB设备PID、VID、SN、制造商、产品名等;2、查看USB设备主控芯片信息、闪存芯片信息、固件信息、电流控制3、SSD型号...

电脑现在什么系统最好(电脑现在用什么系统好)

WINXP好用,但过时了。VISTA不好用,没推开就夭折了。WIN8/8.1是针对触模屏设计的,如果你用的不是触摸屏平板电脑是普通电脑,使WIN8/8.1总觉着很蹩扭。新出的WIN10,功能...

账号怎么注册(steam账号怎么注册)

如果注册是qq账号【qq号码的申请办法】【1】双击qq登陆界面,在qq帐号填写空格的后面你可以看见:[申请帐号];【2】点击[申请帐号]进入,就可以在网上免费申请号码了;【3】进入www.qq.com...

tmp文件是什么意思(tmp文件有什么用)

在系统C:\Windows\Temp文件夹中,我们经常会发现一些后缀名为TMP的文件,在该文件夹中的这些文件其实都是临时文件。它们可能是系统被误关机,或者其他程序没有删除而生的。而且在该文件夹中还有其...

怎么给u盘格式化(怎么给u盘格式化成FAT32)

u盘插入电脑,等待桌面弹出u盘图标。打开“计算机”。左键选中u盘,单击右键,在弹出的菜单中,点击“格式化”。点击“开始”,点击“确定”即可。格式化u盘详细步骤1、找到U盘盘符,鼠标右键点击,弹出菜单中...

取消回复欢迎 发表评论: