某 PyPI 软件包出现异常更新,黑客利用其传播 Nova Sentinel 恶意软件
多家媒体披露 ,包件Python 软件包索引(PyPI)资源库中一个“休眠已久”的出现软件包在两年后突然再次更新了,研究人员发现,异常意软威胁攻击者利用其传播名为 Nova Sentinel 的更新信息窃取恶意软件 。

软件供应链安全公司 Phylum 表示 ,黑客2022 年 4 月,利用一个为 django-log-tracker 的其传软件包首次发布出现在 PyPI 上。建站模板两年后,包件网络研究人员重新检测到该库出现异常更新 。出现
研究人员指出 ,异常意软Django-log-tracker 自上线以来已经被其它用户下载了 3866 次,更新但链接的黑客 GitHub 存储库自 2022 年 4 月 10 日以来没有更新过一次 ,本次恶意更新表明该库开发者的利用 PyPI 账户很可能已经被威胁攻击者入侵了 。
值得一提的高防服务器其传是 ,恶意版本(1.0.4)在发布当日被下载 107 次 。包件目前 ,django-log-tracker 软件包已无法从 PyPI 下载。
研究人员在分析后发现,威胁攻击者的恶意更改简单明了,包括从远程服务器(“45.88.180[.] 54”)获取一个名为“Updater_1.4.4_x64.exe”的香港云服务器可执行文件,然后使用 Python os.startfile()函数启动它 。二进制的执行文件嵌入了 Nova Sentinel 窃取恶意软件 。(Sekoia 在 2023 年 11 月首次记录到其以虚假 Electron 应用程序的形式 ,在提供视频游戏下载的虚假网站上疯狂传播)
此外 ,威胁攻击者在恶意更新中还几乎删除了 django-log-tracker 软件包的云计算大部分原始内容,只留下了 __init__.py 和 example.py 文件。
最后,Phylum 安全研究人员强调 ,此次 PyPI 软件包传播恶意软件案例有趣之处在于,攻击向量似乎是通过一个受损的 PyPI 账户进行了一次供应链攻击 ,如果该软件包这是模板下载一个非常“流行”的包 ,那么任何将此包列为依赖项的项目,如果在其依赖项文件中没有指定版本或指定灵活版本,都会获取此包的最新恶意版本 。
参考文章 :https://thehackernews.com/2024/02/dormant-pypi-package-compromised-to.html
相关文章
随着企业越来越依赖云服务来满足其网络基础设施、计算、数据存储和安全需求,云计算中断对运营产生重大影响。什么原因会导致云中断 导致云中断的原因有很多。人为错误、大自然、断电、地缘政治等都是2025-12-07
探索1TB5400RPM硬盘的性能与优势(速度与容量兼备,满足您的数据存储需求)
随着科技的不断发展,硬盘作为计算机的重要组成部分之一,在容量和性能方面都有了巨大的提升。本文将探讨1TB5400RPM硬盘的性能与优势,为读者提供选择合适硬盘的参考。一、容量超大,满足多种存储需求1T2025-12-07
体验Vivoxplay6手机(了解Vivoxplay6手机的特色功能和用户评价)
智能手机已经成为了我们日常生活中必不可少的工具,市面上的手机品牌和型号琳琅满目,其中Vivoxplay6作为一款备受关注的手机,其性能和特色功能备受用户好评。本文将详细介绍Vivoxplay6的各个方2025-12-07
技术的发展总是螺旋式上升的,每一次重大突破都会带来基础设施的深度变革。当ChatGPT横空出世,当各大厂商纷纷发布自己的大模型产品时,很多人关注的是应用层面的创新,但作为一个在数据中心行业摸爬滚打了十2025-12-07
十个免费开源数据备份工具,适用于Windows、MacOS、Linux
随着互联网、数字化的发展,数据不论对于企业还是个人都至关重要。然而,在当前的网络环境和系统环境下,数据有时会因硬件故障,系统崩溃、意外删除、恶意软件攻击、自然灾害等因素造成丢失。因此使用备份软件对一些2025-12-07
如何彻底删除电脑微信聊天记录(保护隐私,彻底清除微信聊天记录)
在日常生活中,我们经常使用电脑进行微信聊天。然而,随着时间的推移,这些聊天记录可能会成为我们隐私泄露的风险。为了保护个人隐私和信息安全,我们有必要了解如何彻底删除电脑上的微信聊天记录。本文将详细介绍如2025-12-07

最新评论