您现在的位置是:亿华灵动 > 物联网
Python 供应链攻击层出不穷,研究人员又发现一例
亿华灵动2025-11-26 19:53:36【物联网】7人已围观
简介2022 年 12 月 9 日,研究人员在 PyPI 中发现又一个供应链攻击。2022 年 12 月 6 日名为 aioconsol 的 Python 包发布,同一天发布了三个版本。与此前披露的名为

2022 年 12 月 9 日,链攻例研究人员在 PyPI 中发现又一个供应链攻击。击层究人2022 年 12 月 6 日名为 aioconsol 的穷研 Python 包发布 ,同一天发布了三个版本 。员又与此前披露的发现名为 shaderz 的 Python 包类似,服务器租用并没有相关的链攻例描述信息。

项目描述

版本发布
该 Python 包的击层究人 2.0 版在 setup.py 脚本中包含恶意代码 ,将二进制内容写入名为 test.exe 的穷研文件 ,这作为安装过程中的亿华云员又一部分。

2.0 版的发现 setup.py
在 0.0 版本与 1.0 版本中 ,__init__.py脚本也有类似的链攻例恶意代码 ,如下所示:

1.0 版恶意代码

0.0 版恶意代码
VirusTotal 中部分引擎将该 EXE 可执行文件标记为恶意:

VirusTotal 检测信息
具体行为执行该 EXE 可执行文件,击层究人创建名为 stub.exe 的源码库穷研子进程。

进程运行
程序在 %USER%\AppData\Local\Temp\onefile_%PID_%TIME%处释放多个文件:

释放文件
释放的员又可执行文件 stub.exe 被少数引擎检出 :

VirusTotal 检测信息
执行 test.exe 后,会将自身复制到 %USER%\AppData\Local\WindowsControl名为 Control.exe 以及释放 run.bat 的发现批处理文件 。

创建文件
run.bat 脚本显示文件 Control.exe 的路径 ,模板下载确保在启动时运行。

run.bat
尝试连接到多个 IP 地址 ,进行敏感数据的泄露 :

与 104.20.67.143 的网络连接

与 104.20.68.143 的网络连接

与 172.67.34.170 的网络连接

与 185.106.92.188 的香港云服务器网络连接

双方通信的加密数据
结论研究人员在不到一周的时间内两次发现针对 Python 的供应链攻击,这说明攻击者对这种攻击方式非常青睐。用户也需要高度警惕不明来源安装的 Python 包 ,高防服务器其中很可能包含恶意软件。
很赞哦!(1)
热门文章
站长推荐
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 戴尔推出更高性能的PowerEdge产品组合 助力企业加速取得AI成果
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 使用U盘安装新硬盘系统教程(一步步教你如何利用U盘轻松安装新硬盘系统)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 《雨林木风win764系统安装教程》(详细教你如何安装雨林木风win764系统) 香港物理机网站建设企业服务器亿华云云服务器源码库b2b信息平台







