您现在的位置是:测试开发营 > IT资讯
Python 供应链攻击层出不穷,研究人员又发现一例
测试开发营2025-11-26 18:30:26【IT资讯】6人已围观
简介2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为

2022 年 12 月 9 日,链攻例研究人员在 PyPI 中发现又一个供应链攻击 。击层究人2022 年 12 月 6 日名为 aioconsol 的穷研 Python 包发布,同一天发布了三个版本。员又与此前披露的发现名为 shaderz 的 Python 包类似 ,源码库并没有相关的链攻例描述信息。

项目描述

版本发布
该 Python 包的击层究人 2.0 版在 setup.py 脚本中包含恶意代码 ,将二进制内容写入名为 test.exe 的穷研文件 ,这作为安装过程中的高防服务器员又一部分 。

2.0 版的发现 setup.py
在 0.0 版本与 1.0 版本中 ,__init__.py脚本也有类似的链攻例恶意代码,如下所示 :

1.0 版恶意代码

0.0 版恶意代码
VirusTotal 中部分引擎将该 EXE 可执行文件标记为恶意 :

VirusTotal 检测信息
具体行为执行该 EXE 可执行文件,击层究人创建名为 stub.exe 的服务器租用穷研子进程。

进程运行
程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%处释放多个文件:

释放文件
释放的员又可执行文件 stub.exe 被少数引擎检出:

VirusTotal 检测信息
执行 test.exe 后,会将自身复制到 %USER%\AppData\Local\WindowsControl名为 Control.exe 以及释放 run.bat 的发现批处理文件。

创建文件
run.bat 脚本显示文件 Control.exe 的路径,香港云服务器确保在启动时运行。

run.bat
尝试连接到多个 IP 地址,进行敏感数据的泄露:

与 104.20.67.143 的网络连接

与 104.20.68.143 的网络连接

与 172.67.34.170 的网络连接

与 185.106.92.188 的建站模板网络连接

双方通信的加密数据
结论研究人员在不到一周的时间内两次发现针对 Python 的供应链攻击 ,这说明攻击者对这种攻击方式非常青睐 。用户也需要高度警惕不明来源安装的 Python 包 ,亿华云其中很可能包含恶意软件 。
很赞哦!(95263)
相关文章
- 如何有效开展网络安全事件调查工作
- 老笔记本电脑如何改装系统(提升老笔记本电脑性能的实用教程)
- PE安装Win8.1教程(一键安装Win8.1,让你轻松享受新系统的乐趣!)
- 深挖云智原生战略内涵,新华三以更加智能的数字大脑推进行业数字化变革
- 黑客借助 LabHost 平台对加拿大银行用户发起大规模钓鱼攻击
- Win10最新版安装教程(一步步教您安装Win10最新版,快速体验新功能)
- 教程(一步步教你实现个性化开机画面)
- 使用联想U盘启动重装系统教程(简单快捷的重装系统方法,助您解决电脑问题)
- 赎金高达 4.5 亿美元!2023 年上半年勒索总金额暴增64%
- 用三星大白菜U盘装系统教程(以三星大白菜U盘为工具,详解系统装机步骤)







