警惕!PyPI Python软件包存在多种恶意代码
近日,警惕研究人员发现Python软件包索引(PyPI)中存在四个不同的软件流氓软件包,包括投放恶意软件,包存删除netstat工具以及操纵SSH authorized_keys文件。多种代码
存在问题的恶意软件包分别是是aptx 、bingchilling2、警惕httops和tkint3rs ,软件这些软件包在被删除之前总共被下载了约450次。包存其中aptx是多种代码冒充高通公司比较流行的同名音频编、解码器 ,源码下载恶意而httops和tkint3rs则分别是警惕https和tkinter的盗版。不难看出这些软件包的软件名字都是刻意伪装过的的,目的包存就是为了迷惑人们 。

经过对安装脚本中注入的多种代码恶意代码分析显示,存在一个虚假的恶意Meterpreter有效载荷,服务器租用它被伪装成 "pip",可以利用它来获得对受感染主机的shell访问。
此外,还采取了一些步骤来删除用于监视网络配置和活动的netstat命令行实用程序 ,以及修改.ssh/authorized_keys 文件以设置用于远程访问的 SSH 后门。

但是有迹象表明,潜入软件存储库的恶意软件是一种反复出现的威胁,Fortinet FortiGuard 实验室发现了五个不同的高防服务器 Python 包——web3 -essential、3m-promo-gen-api、ai-solver-gen、hypixel-coins、httpxrequesterv2和httpxrequester 旨在收集和泄露敏感信息 。
这些威胁是在 ReversingLabs 揭示了一个名为 aabquerys 的恶意 npm 模块时发布的,该模块伪装成合法的 abquery 包 ,试图诱骗开发人员下载它。
就其本身而言 ,经过混淆的 JavaScript 代码具有从远程服务器检索第二阶段可执行文件的云计算功能,而远程服务器又包含一个 Avast 代理二进制文件 (wsc_proxy.exe),已知该文件容易受到 DLL侧载攻击。

这使攻击者能够调用一个恶意库,该恶意库被设计为从命令和控制(C2)服务器上获取第三阶段的组件Demon.bin。
ReversingLabs研究员Lucija Valentić说:"Demon.bin是一个具有典型的RAT(远程访问木马)功能的恶意代理 ,它是使用一个名为Havoc的开源 、后开发、命令和控制框架生成的香港云服务器。
此外,据说aabquerys的作者还发布了另外两个名为aabquery和nvm_jquery的软件包的多个版本 ,它们有可能是aabquerys的早期迭代。
Havoc 远非唯一在野外检测到的 C2 利用框架,犯罪分子还在恶意软件活动中利用 Manjusaka、Covenant 、Merlin 和 Empire 等自定义套件。
调查结果最后还强调了恶意软件包潜伏在npm 和 PyPi 等开源存储库中的模板下载风险越来越大 ,这可能会对软件供应链产生严重影响。
相关文章
昨天,又被国内某知名软件公司产品因零日漏洞大量被勒索的信息包围了,而一个自媒体在介绍这波攻击事件时,做了一个简单回顾。该软件公司没有及时去修补自身产品漏洞,导出出去吹牛,侃侃而谈。想来也是想好好批评一2025-12-07
1)方法一:下划打开魅族MX5【下拉通知栏】,长按应用消息提醒,直至弹出该应用的程序信息,点击【清除数据】即可。(如下图) 2)方法二:可进入魅族MX5【设置】界面,在【应用管理】中找到2025-12-07
华硕N551V(探索华硕N551V的卓越性能和无与伦比的用户体验)
作为一款备受瞩目的笔记本电脑,华硕N551V以其强大的性能和卓越的设计赢得了广大用户的青睐。无论是日常办公、游戏娱乐还是创意设计,华硕N551V都能带来非凡的使用体验。本文将详细介绍华硕N551V各个2025-12-07
小米手机如何获取Root权限(一步步教你轻松打开手机的Root权限)
Root权限是指在安卓系统中获取超级管理员权限,可以对手机进行深层次的定制和控制。在小米手机上获取Root权限,可以实现一些普通用户无法完成的操作,如删除预装软件、更改系统设置等。本文将详细介绍如何在2025-12-07
黑客攻击 Packagist PHP 包,“劫持”数亿软件包
Bleeping Computer 网站披露,一个化名“neskafe3v1”的网络攻击者“黑进” PHP 软件包集中式存储库 Packagist 中 ,获取了四个不太活跃账户的访问权限,劫持十四个软2025-12-07
大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
随着科技的飞速发展,人们对于上网速度的要求也越来越高。而大庆移动光线50m作为一项全新的技术,将为用户带来前所未有的网络体验。本文将详细介绍大庆移动光线50m的特点和优势,并从不同角度展示其给用户带来2025-12-07

最新评论