WindowsPC現(xiàn)在受到危險惡意軟件的攻擊
我們已經(jīng)有一段時間沒有聽說過PyPI包中隱藏的惡意軟件了,但研究人員現(xiàn)在報告稱,在開源Python包索引(PyPI)存儲庫中發(fā)現(xiàn)了近十幾個潛伏的惡意軟件。
Fortinet的FortiGuard實驗室的網(wǎng)絡(luò)安全研究人員發(fā)現(xiàn)了9個提供WhiteSnakeStealer的軟件包。這些軟件包稱為nigpal、figflix、telerer、seGMM、fbdebug、sGMM、myGens、NewGends和TestLibs111。研究人員解釋說,WhiteSnake是一種Windows信息竊取程序,能夠繞過防病毒程序,并通過Tor協(xié)議與C2服務(wù)器進行通信。
它的主要功能是從受感染的端點竊取信息,并執(zhí)行各種命令。它所尋找的信息主要是來自網(wǎng)絡(luò)瀏覽器、加密貨幣錢包和瀏覽器插件以及重要應(yīng)用程序(例如Discord、Signal、Telegram等)的數(shù)據(jù)。
還觀察到一些軟件包攜帶了更高級版本的惡意軟件,該惡意軟件還帶有剪貼板監(jiān)視器和覆蓋功能。這一功能旨在協(xié)助加密貨幣,因為想要將代幣從一個地址發(fā)送到另一個地址的人們幾乎總是會并粘貼接收地址,而不是輸入地址。通過這種惡意軟件,攻擊者可以用自己的錢包地址替換的錢包地址,讓受害者將資金發(fā)送到錯誤的地址。
PyPI是世界上最大、最受歡迎的Python包存儲庫之一。因此,它是威脅行為者的常見目標(biāo),他們主要做兩件事:要么創(chuàng)建一個全新的惡意軟件包,要么參與拼寫錯誤-創(chuàng)建一個與合法軟件包類似的軟件包,并命名幾乎完全相同。這樣,開發(fā)人員就可能錯誤地安裝惡意軟件。
我們敦促開發(fā)人員在使用PyPI和類似服務(wù)時保持警惕,并始終確保他們下載的是合法的軟件包。他們應(yīng)該留意奇怪的拼寫錯誤、不一致的下載數(shù)量和用戶評論。
標(biāo)簽: