官方Python存储库被发现六款加密货币挖矿恶意软件

安全 应用安全
专注于软件供应链安全管理的研究公司 Sonatype,刚刚在官方的 Python 软件存储库(PyPI)上发现了六个包含不同恶意软件的 Python 包。

 [[407262]]

专注于软件供应链安全管理的研究公司 Sonatype,刚刚在官方的 Python 软件存储库(PyPI)上发现了六个包含不同恶意软件的 Python 包。这些恶意内容被藏于 setup.py 的安装说明文件中,继而导致加密货币挖矿类恶意软件被下载并安装到受害者的系统上。

Nexus 防火墙组件的分析过程(图自: Sonatype )

过去数月,这几款恶意软件包被下载量将近 5000 次,且发布者使用了 nedog123 的用户名。

learninglib 中包含的 maratlib 依赖项

以下是对应的六款恶意软件的名称与下载数:

  1. ● maratlib:2371 
  2. ● maratlib1:379 
  3. ● matplatlib-plus:913 
  4. ● mllearnlib:305 
  5. ● mplatlib:318 
  6. ● learninglib:626 

LKEK 也指向了 maratlib 依赖项

其中一些明显利用了错误的单词拼接方法,并且故意碰瓷 PyPI 上热门的机器学习包文件(比如用李鬼 mplatlib 来假冒官方的 matplotlib)。

maratlib 代码中包含了严重的混淆

尽管此类攻击似乎只是为了窃取部分系统资源,但供应链安全攻击还是让 Sonatype 感到十分紧张。

0.6 代码中高亮显示的 GitHub 网址

即便代码被严重加花、并从 GitHub 上调用了其它包,但 Sonatype 还是详细解释了他们是如何检测到加密货币挖矿类恶意软件的。

aza2.sh 中的 Bash 脚本,也被发现了某些版本的 maratlib 。

最后,Sonatype 指出,此类恶意软件不大可能影响大多数运行高级反病毒防护软件的普通用户,而是更加针对那些拥有高性能 Linux 机器的机器学习研究人员们。

 

 

责任编辑:张燕妮 来源: cnBeta.COM
相关推荐

2010-06-22 10:34:49

联想官方网站恶意软件驱动

2021-10-22 11:52:26

加密货币NPM数字货币

2021-02-26 09:45:48

恶意软件黑客网络攻击

2023-11-01 13:29:01

2010-06-05 11:28:55

2021-07-06 13:27:15

恶意软件黑客网络攻击

2015-05-07 10:42:44

2015-09-28 10:03:29

2021-07-13 10:37:50

LookoutAndroid加密挖矿骗局

2018-01-17 11:27:28

2021-05-06 09:59:27

Rust恶意软件网络安全

2022-04-13 12:09:07

黑客木马网络攻击

2021-05-13 09:30:54

攻击恶意软件恶意挖矿

2021-07-09 14:21:50

恶意软件REvil网络攻击

2018-03-15 08:07:06

2020-12-04 08:26:00

APT黑客网络攻击

2021-04-04 22:34:49

恶意镜像攻击加密货币

2021-06-10 10:43:13

Necro恶意软件漏洞

2022-08-10 18:23:39

Python软件包索引恶意软件

2012-12-17 10:28:48

点赞
收藏

51CTO技术栈公众号