資安公司Phylum發現近期透過PyPI、所出版的29個Python套件含有惡意程式,會蒐集下載者在瀏覽器上所儲存的Cookie、密碼與憑證
文/陳曉莉 | 2022-11-03發表
資安業者Phylum本周警告,最近透過PyPI出版的29個Python套件暗藏了專門用來竊取資訊的W4SP Stealer惡意程式,總計已有超過5,700次的下載。
PyPI的全名為Python Package Index,為Python程式語言的官方第三方軟體套件儲存庫,可用來存取及下載超過35萬個Python套件。
根據Phylum的分析,許多含有W4SP Stealer的Python套件看起來都是無害的,有些則明顯是假冒的,它們公然複製合法的軟體套件,再企圖植入一小段惡意程式碼,所使用的名稱包括typesutil、typestring、sutiltype、duonet、fatnoob、strinfer、pydprotect、incrivelsim、twyne、pyptext、installpy、faq、colorwin、requests-httpx、colorsama、shaasigma、stringe、felpesviadinho、cypress、pystyte、pyslyte、pystyle、pyurllib、algorithmic、oiu、iao、curlapi、type-color與pyhints。
圖片來源/Phylum
一旦開發者安裝了這些套件,就會被植入W4SP Stealer,此一惡意程式可用來辨識受害者機器的外部IP位址,蒐集Discord令牌,以及瀏覽器上所儲存的Cookie、密碼與憑證,並將它們傳送給駭客。
精選專案.網頁設計.RWD響應式網站 / 服務類
網站技術:PHP . Javascript/MySql
在台北及桃園地區提供專業且齊全的相機、鏡頭、攝影相關器材預約租借服務,也分享相機攝影器材的使用經驗與建議。
Line OA / 美容保養類
網站技術:PHP . Javascript/MySql
滿意寶寶LINE OA官方帳號,各位爸爸媽媽都有加入了嗎?! 只需要動動手指就可以知道官方帳號的最新資訊、商品與兌換商品。
精選專案.網頁設計.RWD響應式網站.行動版網站.企業形象網站 / 醫療衛生類
網站技術:PHP . Javascript
提供專業輔具工具來幫助行動不便的民眾,協助他們提高自主生活同時減輕照護者負擔。 針對經常會搬運工作的用戶也有推出搬運使用的輔助裝,減少搬運人員腰部的負擔。 有需要的民眾可以在網站上申請體驗喔!!
電話:(02)2739-9096 | 傳真:(02)2739-6637 | 客服:[email protected] | 臺北市信義區和平東路3段257號6樓map
© 2019 傑立資訊 All rights reserved.| 網站隱私政策