“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户
发表于:2025-02-04 作者:千家信息网编辑
千家信息网最后更新 2025年02月04日,CTOnews.com 11 月 10 日消息,Python 第三方库 PyPI 中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,CTOnews.com此前报道今年 5 月该平台一度因
千家信息网最后更新 2025年02月04日“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户▲ 图源 Checkmarx ▲ 图源 Checkmarx
CTOnews.com 11 月 10 日消息,Python 第三方库 PyPI 中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,CTOnews.com此前报道今年 5 月该平台一度因为相关恶意内容暴增而停止注册,并要求用户强制使用双重认证登陆。
而安全公司 Checkmarx 日前公布了 PyPI 中一款名为 BlazeStealer 的恶意木马,该木马据称相当"大胆"。
CTOnews.com从报告中得知,该木马在感染用户电脑后不会隐蔽行踪,而是公然控制用户电脑屏幕,让电脑呈现一系列 BSOD 崩溃画面,并附有嘲笑信息,例如"你的电脑要着火了"、"你的电脑马上就要去世了,祝早日回归"等内容。
Checkmarx 表示,黑客今年 1 月至 10 月先后在 PyPI 平台上发布 8 款套件,用于散布 BlazeStealer 恶意木马。受害者遍及全球,其中 69.2% 位于美国,其次是中国,为 12.4%。
据悉,隐藏有木马的恶意套件中含有 setup.py 和 init.py 两则文件,用来检索并执行黑客存放于 Transfer [.] sh 的 Python 代码,一旦开发者不慎安装此类恶意 PyPI 套件,电脑就会被 BlazeStealer 感染。
在感染 BlazeStealer 后,除了"公然控制用户电脑屏幕"外,这一木马程序还会从浏览器记录中挖掘账号密码、执行远程命令、加密用户文件、停用 Microsoft Defender 等杀毒软件,还会对用户桌面进行随机截图,乃至控制设备摄像头录制外部场景情况。
Checkmarx 提示,用户在使用 PyPI 库时,应当优先寻找受到认证,使用人数多,评价高的套件,以防"中招",被黑客入侵。
木马
用户
电脑
恶意
套件
安全
平台
黑客
控制
公司
内容
屏幕
文件
认证
第三方
不慎
代码
使用人
先后
双重认证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广东社交软件开发收费
关系数据库章节测试及答案
信息化软件开发的前景
烟雨江湖如何开服务器
江苏戴尔服务器虚拟化哪家便宜
鬼谷八荒是什么软件开发的
岳阳软件开发大专学校
医院网络技术员证书
db2查看数据库快照
服务器为什么没有数据
电脑如何连接学校的服务器
网络安全保密如何做
网络安全宣传教育资料
数据库概念模型一般用
河南天问网络技术
网络安全一级支撑单位
广东pdu服务器电源定制
一台服务器装两个版本mysql
我的世界服务器怎么开挂
服务器外部安全是什么原因
免费云服务器 国内
国三网络技术模拟卷
亚马逊服务器做店铺体检可靠吗
intel软件开发工具
软件开发工程师自学流程
梦幻西游吉祥谷服务器哪里去了
300659网络安全
网络安全模式怎么更新驱动
有关互联网科技的期刊
手机克隆怎么让新手机数据库
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售