資安公司Phylum發現近期透過PyPI、所出版的29個Python套件含有惡意程式,會蒐集下載者在瀏覽器上所儲存的Cookie、密碼與憑證
文/陳曉莉 | 2022-11-03發表
資安業者Phylum本周警告,最近透過PyPI出版的29個Python套件暗藏了專門用來竊取資訊的W4SP Stealer惡意程式,總計已有超過5,700次的下載。
PyPI的全名為Python Package Index,為Python程式語言的官方第三方軟體套件儲存庫,可用來存取及下載超過35萬個Python套件。
根據Phylum的分析,許多含有W4SP Stealer的Python套件看起來都是無害的,有些則明顯是假冒的,它們公然複製合法的軟體套件,再企圖植入一小段惡意程式碼,所使用的名稱包括typesutil、typestring、sutiltype、duonet、fatnoob、strinfer、pydprotect、incrivelsim、twyne、pyptext、installpy、faq、colorwin、requests-httpx、colorsama、shaasigma、stringe、felpesviadinho、cypress、pystyte、pyslyte、pystyle、pyurllib、algorithmic、oiu、iao、curlapi、type-color與pyhints。

圖片來源/Phylum
一旦開發者安裝了這些套件,就會被植入W4SP Stealer,此一惡意程式可用來辨識受害者機器的外部IP位址,蒐集Discord令牌,以及瀏覽器上所儲存的Cookie、密碼與憑證,並將它們傳送給駭客。
網頁設計.RWD響應式網站 / 教育人文類
發展和推動大學商學院教職員的培訓,從大學商學院的研究及其他協會保持密切聯繫到學術和教育學院。AACSB提供出版品和報告以提升商學院的教育水準。
網頁設計.企業形象網站 / 建築設計類
網站技術:PHP . Javascript/MySql
無彩色的灰適切的襯扥作品的豐富味道,層次感由深淺色打造,大面積的作品圖建構出空間的品味。
網頁設計.RWD響應式網站.企業形象網站 / 電子工業類
網站技術:Javascript
火車/公車時刻表、醫院掛號或是馬路看板到更多的應用都是新耀的服務範圍,這些應用卻與我們生活息息相關。網站目前展示所有的應用產品、顯示系統範例,對此服務有興趣都可以透過信箱聯繫業務負責人喔。
傑立資訊事業有限公司電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策