您现在的位置是:测试开发营 > 物联网
PyPI中发现新恶意Python库
测试开发营2025-11-26 18:57:14【物联网】5人已围观
简介Check Point的安全研究人员在Python软件包索引PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。第一个恶意软件包是Ascii2text,这是一
Check Point的现新安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是恶意Python开发人员使用的主要Python软件包索引。

第一个恶意软件包是现新Ascii2text,这是恶意一个通过名称和描述模仿流行艺术包的恶意包。在Check Point的现新公告中称攻击者为了防止用户意识到这是个恶意假包 ,因此复制了整个项目描述,免费模板恶意而非过去常见的现新部分复制描述。一旦下载了Ascii2text,恶意其将会通过下载一个脚本,现新收集存储在谷歌浏览器、恶意微软Edge 、现新Brave、恶意Opera和Yandex浏览器等网络浏览器中的现新密码。
Check Point在其公告中还提到了Pyg-utils 、恶意Pymocks和PyProto2这三个独立的现新软件包,其共同目标是建站模板窃取用户的AWS凭证 。
Test-async和Zlibsrc库也出现在报告中。据Check Point称,这两个包在安装过程中会下载并执行潜在的恶意代码 。
Check Point还提到了另外三组恶意软件包 。Free-net-vpn 、Free-net-vpn2和WINRPCexploit,它们都能够窃取用户凭证和环境变量。
最后 ,Check Point的公告提到了Browserdiv,高防服务器这是一个恶意软件包 ,其目的是通过收集和发送证书到预定义的Discord网络钩子来窃取安装者的证书 。Check Point在公告中写道虽然根据其命名组成,Browserdiv似乎是针对网页设计相关的编程(浏览器,div),但根据其描述,源码库该包的动机是为了在Discord内部使用自我机器人。
据Check Point的公告称 ,一旦安全研究人员发现这些恶意用户和软件包,他们就通过PyPI的官方网站发出警报 ,在Check Point披露了这些恶意软件包之后,PyPI很快就删除了这些软件包。
不幸的是 ,服务器租用这不是第一次在PyPI仓库上发现恶意的开源包了 。2021年11月,JFrog安全研究团队透露,它从PyPI发现了11个新的恶意软件包 ,下载量超过40,000。为了减少恶意软件包在PyPI上的出现,PyPI资源库的团队在7月开始对被归类为 "关键 "的项目执行双因素认证(2FA)政策 。云计算
很赞哦!(5342)
上一篇: 开源代码带来的10大安全和运营风险
下一篇: 信息安全:物联网行业内的人工智能安全
热门文章
站长推荐
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔PowerEdge服务器 可轻松满足AI深度学习和高级计算等工作负载
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 戴尔科技PowerScale在IDC行业追踪报告中年年保持销量冠军
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力) 亿华云网站建设源码库企业服务器香港物理机b2b信息平台云服务器







