IT资讯

PyPI中发现新恶意Python库

字号+作者:创站实验室来源:数据库2025-11-26 18:53:21我要评论(0)

Check Point的安全研究人员在Python软件包索引PyPI)上发现了10个恶意软件包,这是Python开发人员使用的主要Python软件包索引。第一个恶意软件包是Ascii2text,这是一

Check Point的现新安全研究人员在Python软件包索引(PyPI)上发现了10个恶意软件包,这是恶意Python开发人员使用的主要Python软件包索引。

第一个恶意软件包是现新Ascii2text,这是恶意一个通过名称和描述模仿流行艺术包的恶意包。在Check Point的现新公告中称攻击者为了防止用户意识到这是个恶意假包 ,因此复制了整个项目描述 ,云计算恶意而非过去常见的现新部分复制描述。一旦下载了Ascii2text,恶意其将会通过下载一个脚本 ,现新收集存储在谷歌浏览器、恶意微软Edge 、现新Brave 、恶意Opera和Yandex浏览器等网络浏览器中的现新密码  。

Check Point在其公告中还提到了Pyg-utils、恶意Pymocks和PyProto2这三个独立的现新软件包,其共同目标是亿华云窃取用户的AWS凭证 。

Test-async和Zlibsrc库也出现在报告中 。据Check Point称 ,这两个包在安装过程中会下载并执行潜在的恶意代码。

Check Point还提到了另外三组恶意软件包。Free-net-vpn、Free-net-vpn2和WINRPCexploit ,它们都能够窃取用户凭证和环境变量。

最后  ,Check Point的公告提到了Browserdiv ,源码下载这是一个恶意软件包,其目的是通过收集和发送证书到预定义的Discord网络钩子来窃取安装者的证书。Check Point在公告中写道虽然根据其命名组成 ,Browserdiv似乎是针对网页设计相关的编程(浏览器,div),但根据其描述,香港云服务器该包的动机是为了在Discord内部使用自我机器人。

据Check Point的公告称,一旦安全研究人员发现这些恶意用户和软件包,他们就通过PyPI的官方网站发出警报 ,在Check Point披露了这些恶意软件包之后,PyPI很快就删除了这些软件包。

不幸的是 ,模板下载这不是第一次在PyPI仓库上发现恶意的开源包了。2021年11月 ,JFrog安全研究团队透露,它从PyPI发现了11个新的恶意软件包,下载量超过40,000。为了减少恶意软件包在PyPI上的出现 ,PyPI资源库的团队在7月开始对被归类为 "关键 "的项目执行双因素认证(2FA)政策 。建站模板

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 蓝牙系统性漏洞被公布,影响4.2-5.4版本

    蓝牙系统性漏洞被公布,影响4.2-5.4版本

    2025-11-26 18:37

  • vvivoy66的各项功能全面评测(一部能带给你全新体验的手机)

    vvivoy66的各项功能全面评测(一部能带给你全新体验的手机)

    2025-11-26 18:28

  • 怎么改定位

    怎么改定位

    2025-11-26 17:59

  • 探索R5处理器的性能和优势(深入解析AMDR5处理器的关键特点和适用领域)

    探索R5处理器的性能和优势(深入解析AMDR5处理器的关键特点和适用领域)

    2025-11-26 16:39

网友点评