<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    關于roels、req-tools和dark-magic三個Python第三方惡意庫情況的通報

    007bug2020-01-14 19:33:12

    近日,國家信息安全漏洞庫(CNNVD)收到關于roels、req-tools和dark-magic三個Python第三方惡意庫情況的報送。這三個庫分別部署在Python官方的第三方庫下載網站(https://pypi.org)上,當用戶安裝使用上述Python第三方庫時可能被安裝惡意程序。

    一、 情況介紹

    這種攻擊情況屬于Python庫供應鏈攻擊,這三個惡意庫的在Python官方的第三方庫下載網站上的鏈接如下:

    roels: https://pypi.org/project/reols

    req-tools: https://pypi.org/project/req-tools

    dark-magic: https://pypi.org/project/dark-magic

    惡意庫roels和req-tools是一個木馬程序,它們的名稱與正常的Python第三方庫roles和reqtools名稱相近, 當用戶在通過Python內置命令pip安裝roles或reqtools庫時,可能因為輸入錯誤導致下載安裝惡意庫reols或req-tools。通過對roels和req-tools兩個Python第三方惡意庫的代碼分析,發現reols和req-tools兩個python第三方惡意庫在安裝引用之后,會主動連接一個命令和控制服務器(Command and Control Server, C&C 服務器),該服務器域名為:securedmaininfo5.zapto.org。目前,該域名已經失效,但不排除未來有啟用的可能。

    roels和req-tools兩個Python第三方惡意庫中包含了多種惡意功能,包括:檢查受害者機器是否為虛擬機或沙箱環境、獲取鍵盤輸入、截屏操作、獲取受害者主機上文件、盜取瀏覽器存儲的密碼和執行任意系統命令等功能。

    dark-magic惡意庫的功能描述是一個對偶形式的線性約束方程的求解器,當用戶在安裝該惡意庫時可能會被安裝上惡意程序。通過對dark-magic庫的分析,發現在其安裝程序中隱藏了一段加密的惡意代碼,代碼功能是從遠程下載一個偽裝成圖片格式的可執行程序并開始執行。遠程下載鏈接為:http://somwhereinrussia.ru/win/kitten.jpg。目前,該鏈接已經失效,但不排除未來有啟用的可能。

    二、危害影響

    具有一定編程能力的Python使用者,可能受到這三個惡意庫的影響,一旦受害者主機安裝上這三個Python第三方惡意庫,同時攻擊者激活命令和控制服務器和惡意程序下載鏈接,就可以完全控制受害者的電腦。目前,Python官方的第三方庫下載網站(https://pypi.org)尚未清除這三個惡意庫。

    三、修復建議

    目前,Python官方的第三方庫下載網站(https://pypi.org)尚未清除這三個惡意庫, 建議檢查自己的主機,查看是否安裝過roels、req-tools和dark-magic這三個Python第三方惡意庫,及時排查相關引入這三個庫的項目。

    網絡安全python
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    即使企業已經建立了強大的安全防御措施,網絡攻擊仍有可能發生。而威脅情報分析可以幫助企業提前預防和識別潛在的網絡威脅。網絡安全工作者需要了解如何使用入侵檢測軟件和工具,發現可能存在的入侵活動或安全違規行為。因此,網絡安全工作者必須能夠與他人密切合作,努力實現團隊的共同目標。自我激勵使安全人員能夠在工作崗位上不斷取得成功。
    網絡安全研究人員在 Python 包索引(PyPI)倉庫中識別出116個惡意軟件包,旨在通過定制后門程序感染 Windows 和 Linux 系統。
    在不斷變化的網絡安全威脅中,勒索軟件攻擊對個人和組織構成了重大風險。我們將討論這種方法的潛在風險和局限性,以及其他勒索軟件的防范策略。我們強烈反對從事任何非法活動,包括未經適當授權試圖繞過加密,并可能導致嚴重的法律后果。通過了解這些威脅的內部運作,我們有能力建立更強大的防御措施,并保護我們的寶貴數據和系統免受潛在的勒索軟件攻擊。給出的代碼是一個受密碼保護的ZIP文件的暴力破解密碼程序。
    隨著互聯網的迅速發展,網絡安全問題日益嚴峻。黑客攻擊和網絡漏洞成為讓人頭痛的問題。為了保護自己的網絡安全,安全專家不僅需要了解網絡安全原理,還需要熟悉網絡滲透工具的使用。Python作為一種簡單易學且功能強大的編程語言,被廣泛應用于網絡安全領域。本文將推薦python滲透工具。
    全球各地的公司都在努力應對技術不斷變化的影響,以及跟上網絡安全能力不斷發展的需要,這直接影響到已經在該行業工作的個人,以及公司在招聘下一位事件響應員、治理、風險和合規(GRC)專家以及安全運營中心(SOC)分析師時尋求的技能。
    本文對于計劃開發社交媒體異常檢測解決方案的項目經理、AI 團隊和 SaaS 開發團隊非常有用。防止對人民的威脅是任何政府的主要目標之一。國家和國際軍事組織監控社交媒體以發現潛在的軍事威脅并收集情報。此類數據有助于防止安全威脅并改善組織的整體網絡安全狀況。學生的人身安全是教育組織日益關注的問題。
    漏洞及滲透練習平臺 數據庫注入練習平臺 花式掃描器 信息搜集工具 WEB工具 windows域滲透工具 漏洞利用及攻擊框架 漏洞POC&EXP 中間人攻擊及釣魚 密碼pj 二進制及代碼分析工具 EXP編寫框架及工具 隱寫相關工具 各類安全資料 各類CTF資源 各類編程資源 Python
    網絡安全頭條
    2023-01-11 08:15:55
    Phylum 在2022年12月22日至12月31日期間發現的現已刪除的軟件包包括 pyrologin、easytimestamp、discorder、discord-dev、style.py 和 pythonstyles。它們被設置為“隱藏”以幫助逃避對文件系統執行手動檢查的受害者的檢測。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类