“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户
发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,CTOnews.com 11 月 10 日消息,Python 第三方库 PyPI 中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,CTOnews.com此前报道今年 5 月该平台一度因
千家信息网最后更新 2024年11月23日“你的电脑要着火了”,Python 第三方库 PyPI 恶意木马 BlazeStealer 感染设备后公然挑衅用户▲ 图源 Checkmarx ▲ 图源 Checkmarx
CTOnews.com 11 月 10 日消息,Python 第三方库 PyPI 中存在一些安全隐患,有不少安全公司指出该平台存在相当多恶意木马,CTOnews.com此前报道今年 5 月该平台一度因为相关恶意内容暴增而停止注册,并要求用户强制使用双重认证登陆。
而安全公司 Checkmarx 日前公布了 PyPI 中一款名为 BlazeStealer 的恶意木马,该木马据称相当"大胆"。
CTOnews.com从报告中得知,该木马在感染用户电脑后不会隐蔽行踪,而是公然控制用户电脑屏幕,让电脑呈现一系列 BSOD 崩溃画面,并附有嘲笑信息,例如"你的电脑要着火了"、"你的电脑马上就要去世了,祝早日回归"等内容。
Checkmarx 表示,黑客今年 1 月至 10 月先后在 PyPI 平台上发布 8 款套件,用于散布 BlazeStealer 恶意木马。受害者遍及全球,其中 69.2% 位于美国,其次是中国,为 12.4%。
据悉,隐藏有木马的恶意套件中含有 setup.py 和 init.py 两则文件,用来检索并执行黑客存放于 Transfer [.] sh 的 Python 代码,一旦开发者不慎安装此类恶意 PyPI 套件,电脑就会被 BlazeStealer 感染。
在感染 BlazeStealer 后,除了"公然控制用户电脑屏幕"外,这一木马程序还会从浏览器记录中挖掘账号密码、执行远程命令、加密用户文件、停用 Microsoft Defender 等杀毒软件,还会对用户桌面进行随机截图,乃至控制设备摄像头录制外部场景情况。
Checkmarx 提示,用户在使用 PyPI 库时,应当优先寻找受到认证,使用人数多,评价高的套件,以防"中招",被黑客入侵。
木马
用户
电脑
恶意
套件
安全
平台
黑客
控制
公司
内容
屏幕
文件
认证
第三方
不慎
代码
使用人
先后
双重认证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
ajaxt获取数据库数据
网络安全工作职责划分
如何使用旧电脑制作nas服务器
服务器主板可以连接机顶盒吗
服务器系统检查内容
财务软件开发用什么
邮件账户服务器类型
软件开发服务的经营范围
中国的DNS服务器属于哪个公司
想要攻破阿里数据库有多难
数据库安全检查系统
我的世界服务器管理员如何封人
网络技术保障制度
服务器cpu家用缺点
怎么自己做服务器
服务器主板通电
关于数据库技术与应用的书籍
网络安全技术ppt
山西软件开发解决方案维护
如何查看微信云数据库数据信息
关于国家网络安全法发声亮剑
信联网络安全
儿童网络安全普及
正中网络安全股
linux远程连接数据库
广讯通的服务器地址
紫天科技互联网广告收入排行
区块链技术开发区块链软件开发
怎么自己做服务器
浙江工商大学网络安全怎么样
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售