自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Python 供應(yīng)鏈攻擊層出不窮,研究人員又發(fā)現(xiàn)一例

安全
研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說明攻擊者對(duì)這種攻擊方式非常青睞。

2022 年 12 月 9 日,研究人員在 PyPI 中發(fā)現(xiàn)又一個(gè)供應(yīng)鏈攻擊。2022 年 12 月 6 日名為 aioconsol 的 Python 包發(fā)布,同一天發(fā)布了三個(gè)版本。與此前披露的名為 shaderz 的 Python 包類似,并沒有相關(guān)的描述信息。

image.png-195.2kB

項(xiàng)目描述

image.png-215.4kB

版本發(fā)布

該 Python 包的 2.0 版在 setup.py 腳本中包含惡意代碼,將二進(jìn)制內(nèi)容寫入名為 test.exe 的文件,這作為安裝過程中的一部分。

image.png-139.6kB

2.0 版的 setup.py

在 0.0 版本與 1.0 版本中,__init__.py腳本也有類似的惡意代碼,如下所示:

image.png-156.1kB

1.0 版惡意代碼

image.png-151.6kB

0.0 版惡意代碼

VirusTotal 中部分引擎將該 EXE 可執(zhí)行文件標(biāo)記為惡意:

image.png-430.6kB

VirusTotal 檢測信息

具體行為

執(zhí)行該 EXE 可執(zhí)行文件,創(chuàng)建名為 stub.exe 的子進(jìn)程。

image.png-179.7kB

進(jìn)程運(yùn)行

程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%處釋放多個(gè)文件:

image.png-549.9kB

釋放文件

釋放的可執(zhí)行文件 stub.exe 被少數(shù)引擎檢出:

image.png-201.3kB

VirusTotal 檢測信息

執(zhí)行 test.exe 后,會(huì)將自身復(fù)制到 %USER%\AppData\Local\WindowsControl名為 Control.exe 以及釋放 run.bat 的批處理文件。

image.png-96.1kB

創(chuàng)建文件

run.bat 腳本顯示文件 Control.exe 的路徑,確保在啟動(dòng)時(shí)運(yùn)行。

image.png-55.7kB

run.bat

嘗試連接到多個(gè) IP 地址,進(jìn)行敏感數(shù)據(jù)的泄露:

image.png-307.8kB

與 104.20.67.143 的網(wǎng)絡(luò)連接

image.png-298.2kB

與 104.20.68.143 的網(wǎng)絡(luò)連接

image.png-317.7kB

與 172.67.34.170 的網(wǎng)絡(luò)連接

image.png-116kB

與 185.106.92.188 的網(wǎng)絡(luò)連接

image.png-389.4kB

雙方通信的加密數(shù)據(jù)

結(jié)論

研究人員在不到一周的時(shí)間內(nèi)兩次發(fā)現(xiàn)針對(duì) Python 的供應(yīng)鏈攻擊,這說明攻擊者對(duì)這種攻擊方式非常青睞。用戶也需要高度警惕不明來源安裝的 Python 包,其中很可能包含惡意軟件。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2018-10-16 10:40:59

2012-05-11 17:55:36

2021-06-08 07:45:40

多云互聯(lián)黑客安全威脅

2012-03-27 09:45:43

2021-08-19 16:53:07

區(qū)塊鏈加密貨幣技術(shù)

2012-03-07 10:35:52

噴墨打印機(jī)行情

2009-02-04 09:11:00

2021-01-04 10:24:04

ESET供應(yīng)鏈攻擊網(wǎng)絡(luò)安全

2021-07-18 07:38:59

2011-08-05 09:48:36

2012-07-18 13:38:02

2011-08-04 16:48:54

2013-03-28 10:34:29

2020-04-29 09:34:54

人臉識(shí)別技術(shù)安全

2013-03-05 15:26:33

Windows Ser云創(chuàng)益微軟

2021-06-09 18:10:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)安全技術(shù)周刊

2020-09-27 10:37:51

谷歌Transformer機(jī)器學(xué)習(xí)

2011-09-23 14:38:57

物聯(lián)網(wǎng)云計(jì)算通信

2021-02-02 09:32:06

黑客攻擊l安全

2017-11-20 10:55:59

VRAR游戲開發(fā)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)