設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色
国资委:将对整车央企进行战略性重组    小米新机重拾 UWB 技术

“你的電腦要著火了”,Python 第三方庫 PyPI 惡意木馬 BlazeStealer 感染設(shè)備后公然挑釁用戶

2023/11/10 9:43:39 來源:IT之家 作者:漾仔(實習(xí)) 責(zé)編:漾仔

IT之家 11 月 10 日消息,Python 第三方庫 PyPI 中存在一些安全隱患,有不少安全公司指出該平臺存在相當(dāng)多惡意木馬,IT之家此前報道今年 5 月該平臺一度因為相關(guān)惡意內(nèi)容暴增而停止注冊,并要求用戶強(qiáng)制使用雙重認(rèn)證登陸。

而安全公司 Checkmarx 日前公布了 PyPI 中一款名為 BlazeStealer 的惡意木馬,該木馬據(jù)稱相當(dāng)“大膽”。

IT之家從報告中得知,該木馬在感染用戶電腦后不會隱蔽行蹤,而是公然控制用戶電腦屏幕,讓電腦呈現(xiàn)一系列 BSOD 崩潰畫面,并附有嘲笑信息,例如“你的電腦要著火了”、“你的電腦馬上就要去世了,祝早日回歸”等內(nèi)容。

▲ 圖源 Checkmarx

Checkmarx 表示,黑客今年 1 月至 10 月先后在 PyPI 平臺上發(fā)布 8 款套件,用于散布 BlazeStealer 惡意木馬。受害者遍及全球,其中 69.2% 位于美國,其次是中國,為 12.4%。

據(jù)悉,隱藏有木馬的惡意套件中含有 setup.pyinit.py 兩則文件,用來檢索并執(zhí)行黑客存放于 Transfer [.] sh 的 Python 代碼,一旦開發(fā)者不慎安裝此類惡意 PyPI 套件,電腦就會被 BlazeStealer 感染。

在感染 BlazeStealer 后,除了“公然控制用戶電腦屏幕”外,這一木馬程序還會從瀏覽器記錄中挖掘賬號密碼、執(zhí)行遠(yuǎn)程命令、加密用戶文件、停用 Microsoft Defender 等殺毒軟件,還會對用戶桌面進(jìn)行隨機(jī)截圖,乃至控制設(shè)備攝像頭錄制外部場景情況。

▲ 圖源 Checkmarx

Checkmarx 提示,用戶在使用 PyPI 庫時,應(yīng)當(dāng)優(yōu)先尋找受到認(rèn)證,使用人數(shù)多,評價高的套件,以防“中招”,被黑客入侵。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:python,PyPIBlazeStealer,黑客
  • 日榜
  • 周榜
  • 月榜

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會買 要知