【环球时快讯】发现了更多窃取数据的PyPI包

来源:2023-03-06 11:50:47    时间:互联网


(资料图片仅供参考)

网络罪犯再次设法将几个恶意包走私到Python包索引(PyPi)中,使Python开发人员和用户都面临数据被盗的风险(在新标签页中打开).

这些软件包是由Fortinet的网络安全研究人员发现的,他们发现了五个独立的实体,总下载量略高于600次。

这些包名为“3m-promo-gen-api”、“Ai-Solver-gen”、“hypixel-coins”、“httpxrequesterv2”和“httpxrequester”,似乎是在1月27日上传的,可用于在删除之前下载大约两天。

这些软件包旨在窃取各种敏感信息,包括保存在Chrome、Opera、Edge、Brave和其他浏览器中的密码、Discord的身份验证cookie,以及AtomicWallet和Exodus加密货币钱包的钱包数据。此外,这些软件包还针对许多网站,以搜索敏感信息,包括Coinbase、Gmail、PayPal、eBay等。

这些软件包还会寻找与银行、密码、多因素身份验证(MFA)和其他敏感信息相关的某些关键字。如果找到,他们会使用“transfer.sh”文件传输服务窃取它们。

虽然Fortinet的研究人员无法将恶意包与任何现有的信息窃取程序联系起来,但BleepingComputer声称攻击者实际上是在分发W4SP窃取程序。该出版物称,据称这个信息窃取者在PyPI包中被“严重滥用”。一些关键词是法语的,这让研究人员相信攻击者是法国人。

PyPI可以说是世界上最受欢迎的Python包存储库,托管了超过200,000个包,开发人员可以使用这些包来加快他们的开发过程。因此,它是网络犯罪分子的主要目标,并且在Python包中发现信息窃取者的消息越来越频繁。

大多数时候,攻击者会冒充一个合法的包,希望开发人员过于分心或太懒惰,以至于无法仔细检查他们所获取代码的真实性。

关键词: 开发人员 研究人员 敏感信息 身份验证

上一篇:屠神之路txt下载

下一篇:最后一页

文章推荐

  • 上海游戏产业发展 元宇宙成为下一个关注重点

    据最新发布的《2021—2022上海游戏出版产业报告》(以下简称《报告》)显示:2021年上海网络游戏企业实现销售收入1250 3亿元,同比增长3 6%,

    文汇报 2022-09-16
  • 锐龙7000系列首发阵容曝光:核心数不变 功耗翻倍

    不出意外的话,AMD将于本月底正式宣布Zen4架构的锐龙7000系列处理器,9月15日上市开卖,抢先Intel 13代酷睿一步。今天,锐龙7000系列的首

    快科技 2022-08-05
  • 赏传统年俗逛非遗庙会 铜官窑古镇重温传统民俗年

    中新网长沙2月6日电 (潘杏琼)在多地倡导就地过年的环境下,位于长沙市城北的铜官窑古镇景区,从1月24日至2月15日举行中国年·湖湘味·铜官

    中新网 2022-02-07
  • 哈尔滨铁路迎节后返程高峰 推出复工专列服务

    中新网哈尔滨2月6日电 (周晓舟 记者 史轶夫)中国铁路哈尔滨局有限公司6日发布消息,哈尔滨铁路迎来春节后返程客流高峰,6日至7日预

    中新网 2022-02-07
  • 冬奥动车组设5G超高清演播室 “瑞雪迎春”号智能化人性化结合

    中新网北京2月6日电 (记者 刘文曦)在时速350公里的高铁列车上首设5G超高清演播室,为北京冬奥会量身定制的新型奥运版智能复兴号动车组瑞

    中新网 2022-02-07
  • 广告

    X 关闭

    X 关闭

  • 众测
  • more+

    【环球时快讯】发现了更多窃取数据的PyPI包

    网络罪犯再次设法将几个恶意包走私到Python包索引(PyPi)中,使Python开发人员和用户都面临数据被盗的风险(在

    屠神之路txt下载

    1、《屠神之路》是一部都市类网络小说,作者是罗霸道。2、连载于磨铁中文网。本文到此结束,希望对大家有所帮助。

    颖怎么读语音播放_颖怎么读-天天速递

    1、“颖”字读:yǐng颖(yǐng)【解释】(1)禾的末端,植物学上指某些禾本科植物小穗基部的苞片:颖果。2、(2)

    农业强国目标的核心是依靠自身力量解决吃饭问题

    党的二十大报告提出要“加快建设农业强国”的农业现代化战略目标。2023年是全面贯彻落实党的二十大精神的开局之年,也是加快建设农业强国的起