您现在的位置是:测试开发营 > 物联网
恶意软件冒充DeepSeek AI工具在PyPI上传播
测试开发营2025-11-26 18:31:11【物联网】5人已围观
简介威胁行为者正利用DeepSeek日益增长的知名度,在Python包索引PyPI)上推广两个恶意信息窃取软件包,这些软件包冒充了该AI平台的开发者工具。这两个软件包分别命名为“deepseeek”和“d
威胁行为者正利用DeepSeek日益增长的恶意知名度 ,在Python包索引(PyPI)上推广两个恶意信息窃取软件包 ,软件这些软件包冒充了该AI平台的冒充开发者工具 。
这两个软件包分别命名为“deepseeek”和“deepseekai”,工具模仿了中国人工智能初创公司DeepSeek的上传名称。该公司开发的恶意R1大型语言模型近期迅速走红。
有趣的软件是,高防服务器这些软件包是冒充由一个创建于2023年6月的“老”账户上传的 ,该账户此前没有任何活动记录。工具

根据发现此次攻击并向PyPI报告的上传Positive Technologies研究人员,这些冒充DeepSeek AI Python客户端的恶意软件包实际上是信息窃取工具 ,旨在从使用它们的软件开发者那里窃取数据。源码库
一旦在开发者的冒充机器上执行 ,恶意负载就会窃取用户和系统数据,工具以及环境变量,上传如API密钥 、数据库凭证和基础设施访问令牌 。
接下来 ,窃取的信息通过合法的自动化平台Pipedream,被传输到命令与控制(C2)服务器_eoyyiyqubj7mquj.m.pipedream[.]net_。

两个软件包中的源码下载恶意负载 来源:Positive Technologies
威胁行为者可以利用这些窃取的信息访问开发者使用的云服务、数据库和其他受保护资源 。
Positive Technologies的报告指出 :“这些软件包中的功能旨在收集用户和计算机数据 ,并窃取环境变量。”
“当用户在命令行界面中运行deepseeek或deepseekai命令(取决于软件包)时,恶意负载就会被执行。”
“环境变量通常包含应用程序运行所需的敏感数据,云计算例如S3存储服务的API密钥、数据库凭证以及访问其他基础设施资源的权限 。”
多名开发者受害恶意软件包deepseeek 0.0.8和deepseekai 0.0.8于2025年1月29日上传到PyPI ,两者之间仅相隔20分钟 。

deepseeek 0.0.8 PyPI列表 来源:Positive Technologies
Positive Technologies迅速发现并向PyPI报告了这些软件包,PyPI随后隔离并阻止了这些软件包的下载,最终将其从平台上彻底删除 。
尽管检测和响应迅速,仍有222名开发者下载了这两个软件包,服务器租用其中大部分来自美国(117人) ,其次是中国(36人) 、俄罗斯、德国、香港和加拿大 。
使用这些软件包的开发者应立即轮换其API密钥、身份验证令牌和密码 ,因为它们可能已被泄露 。
此外 ,还应检查任何凭证被盗的香港云服务器云服务 ,以确认它们是否也受到了影响。
很赞哦!(63729)
上一篇: 毕业季了,新的网络钓鱼活动以求职者为目标
下一篇: 我们真的能相信零信任吗?
热门文章
站长推荐
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 酷派8298A01(一款令人惊艳的智能手机,助力你潮流尽显个性)
- 索尼手提电脑大白菜重装系统教程(详细步骤教你轻松重装索尼手提电脑系统)
- 轻松学会使用光盘重装系统的简易教程(从零开始,轻松重装系统的全程指南)
- 开博尔Q1(探索开博尔Q1的性能、安全和可靠性,让你爱上电动出行)
- 华为荣耀7怎么使用智能遥控?
- 新型解码芯片创数据传输能效纪录,功耗仅有同类产品 1~10%
- 红米2自动接听如何设置
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机) b2b信息平台云服务器企业服务器源码库网站建设亿华云香港物理机







