物联网

警惕!Python软件包索引资源库中存在BlazeStealer恶意软件

字号+作者:创站实验室来源:人工智能2025-11-26 18:24:47我要评论(0)

Checkmarx 在与《 The Hacker News》共享的一份报告中提到, Python 软件包索引PyPI)资源库中有一组新的恶意 Python 软件包。该软件包会入侵到开发者系统中窃取敏感

Checkmarx 在与《 The 警惕Hacker News》共享的一份报告中提到 , Python 软件包索引(PyPI)资源库中有一组新的软件软件恶意 Python 软件包。该软件包会入侵到开发者系统中窃取敏感信息 。包索这些软件包伪装成了看似无害的引资源库混淆工具,但其实在其中隐藏着一个名为 BlazeStealer 的中存恶意软件 。

安全研究员ehuda Gelb说 :BlazeStealer会从外部获取一个额外的恶意恶意脚本 ,然后启用 Discord 机器人 ,服务器租用警惕随后攻击者就能完全控制受害者的软件软件计算机。

这个恶意软件最早出现于今年 1 月 ,包索共包含 8 个软件包,引资源库分别名为 Pyobftoexe 、中存Pyobfusfile 、恶意Pyobfexecute、警惕Pyobfpremium 、软件软件Pyobflite、包索Pyobfadvance 、Pyobfuse 和 pyobfgood,源码下载最后一个软件包已于 10 月份发布。每个模块都带有 setup.py 和 init.py 文件,旨在检索托管在 transfer[.]sh 上的 Python 脚本 ,安装后会立即执行 。

这个恶意软件名为 BlazeStealer ,开始会先运行 Discord 机器人 ,让黑客获取到包括网络浏览器的密码和屏幕截图等大量信息后,然后开始执行任意命令、加密文件、高防服务器并停用受感染主机上的 Microsoft Defender Antivirus。

更重要的是,它可以通过提高 CPU 使用率、在启动目录中插入 Windows 批处理脚本来关闭计算机,甚至迫使计算机出现蓝屏死机(BSoD)错误,直接让计算机瘫痪 。

Gelb指出:黑客认为那些从事代码混淆的开发人员是免费模板在处理一些有价值的敏感信息。因此 ,对于黑客来说,他们都是值得追捕的目标。

下载恶意软件的人基本来自美国,同时还有一些人是来自俄罗斯 、亿华云爱尔兰 、中国香港 、克罗地亚、法国和西班牙 。软件包在被删除前  ,下载量达到了 2438 次。

Gelb 说 :开源领域仍然是创新的沃土,但需要谨慎对待 。开发人员必须保持警惕 ,源码库并在使用前对软件包进行审查 。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 管理和人员有关的网络风险比以往任何时候都更加重要

    管理和人员有关的网络风险比以往任何时候都更加重要

    2025-11-26 17:44

  • 努比亚Z9mini怎么开启电量百分比

    努比亚Z9mini怎么开启电量百分比

    2025-11-26 17:02

  • 安卓教程:教你正确挑选移动电源

    安卓教程:教你正确挑选移动电源

    2025-11-26 16:46

  • 惠威M3Plus——一款卓越的音质体验(独特设计打造令人陶醉的音乐空间)

    惠威M3Plus——一款卓越的音质体验(独特设计打造令人陶醉的音乐空间)

    2025-11-26 15:54

网友点评