0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客借Python包库盗取企业网络访问权

微云疏影 来源:综合整理 作者:综合整理 2024-05-14 14:11 次阅读

近日,黑客假冒Python软件包索引(PyPI知名“requests”库发布新版,使用Sliver C2跨平台植入框架攻击MacOS设备,意图获取企业网络权限。

此种攻击方式,据安全专家Phylum分析,由多步及混淆层组成,其中包括利用PNG图像文件中隐藏技术在目标机上部署Sliver框架。

了解到,Sliver为一款跨平台(Windows、macOS、Linux)开源对抗框架测试套件,专为“红队”行动设计,模拟敌方行为测试网络防御能力。其主要功能包括定制化植入生成、命令与控制(C2)功能、后开发工具/脚本及丰富的攻击模拟选项。

Phylum最初发现名为“requests-darwin-lite”的恶意Python MacOS软件包,该软件包为流行的“requests”库的良性分支,托管于PyPI。

该软件包包含一个17MB的PNG图像文件,其中包含Sliver的二进制文件及Requests标志。在MacOS系统安装过程中,PyInstall类将执行解码base64编码字符串的命令(ioreg),获取系统UUID。

若匹配成功,则读取PNG文件内的Go二进制文件,并从特定位置提取。Sliver二进制文件被写入本地文件,修改文件权限使其可执行,最后在后台运行。

在Phylum向PyPI团队报告请求后,官方已删除该软件包。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    3398

    浏览量

    42671
  • 软件包
    +关注

    关注

    0

    文章

    104

    浏览量

    11640
  • python
    +关注

    关注

    56

    文章

    4807

    浏览量

    84984
收藏 人收藏

    评论

    相关推荐

    适用于MySQL和MariaDB的Python连接器:可靠的MySQL数据连接器和数据

    和 Linux 的 wheel 分发。 直接连接 该解决方案使您能够通过 TCP/IP 建立与 MySQL 或者 MariaDB 数据服务器的直接连接,而无需数据客户端。另外
    的头像 发表于 01-17 12:18 115次阅读
    适用于MySQL和MariaDB的<b class='flag-5'>Python</b>连接器:可靠的MySQL数据连接器和数据<b class='flag-5'>库</b>

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括
    发表于 01-16 11:27

    适用于Oracle的Python连接器:可访问托管以及非托管的数据

    适用于 Oracle 的 Python 连接器 适用于 Oracle 的 Python 连接器是一种可靠的连接解决方案,用于从 Python 应用程序访问 Oracle 数据
    的头像 发表于 01-14 10:30 100次阅读

    如何使用Python构建LSTM神经网络模型

    构建一个LSTM(长短期记忆)神经网络模型是一个涉及多个步骤的过程。以下是使用Python和Keras构建LSTM模型的指南。 1. 安装必要的 首先,确保你已经安装了
    的头像 发表于 11-13 10:10 546次阅读

    中小型企业网络组网首选什么方案好?

    、易于安装和灵活性高等优点,非常适合中小企业。它支持移动办公,使员工能够随时随地连接到企业网络。但需要注意的是,Wi-Fi信号覆盖范围可能受到物理障碍的影响,且安全性需要特别关注。 2、虚拟专用网络(VPN)方案:对于分散在不同
    的头像 发表于 10-24 15:27 769次阅读

    如何快速、安全地从网络事件中恢复

    企业往往在网络攻防战的“前线”投入大量资金,试图将黑客“拒之门外”,而很少把精力放在如何为黑客真的进入企业网络环境做好准备。而现实就是,
    的头像 发表于 08-21 09:28 463次阅读

    使用Python进行Ping测试

    )请求,然后等待目标主机返回响应,从而测量网络的延迟和丢情况。随着Python编程语言的广泛应用,越来越多的
    的头像 发表于 08-12 17:56 592次阅读
    使用<b class='flag-5'>Python</b>进行Ping测试

    使用Python批量连接华为网络设备

    随着网络规模的扩大和设备数量的增加,手动配置和管理每台网络设备变得越来越不现实。因此,自动化工具和脚本变得尤为重要。Python语言以其简洁性和强大的第三方支持,成为了
    的头像 发表于 08-12 17:48 532次阅读

    SD-WAN企业网络的未来——云时代的创新与转型

    决方案。SD-WAN是现代企业网络架构中不可或缺的一部分,它不仅提升了网络的性能,还为企业提供了更广泛的应用场景和更高的业务灵活性。    SD-WAN是现代企业网络架构中不可或缺的一
    的头像 发表于 07-26 14:20 360次阅读

    深度学习常用的Python

    深度学习作为人工智能的一个重要分支,通过模拟人类大脑中的神经网络来解决复杂问题。Python作为一种流行的编程语言,凭借其简洁的语法和丰富的支持,成为了深度学习研究和应用的首选工具。本文将深入探讨
    的头像 发表于 07-03 16:04 701次阅读

    如何使用Python进行神经网络编程

    。 为什么使用PythonPython是一种广泛使用的高级编程语言,以其易读性和易用性而闻名。Python拥有强大的,如TensorFlow、Keras和PyTorch,这些
    的头像 发表于 07-02 09:58 448次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数据
    的头像 发表于 06-24 11:00 563次阅读

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业网络安全人员配
    的头像 发表于 04-26 17:46 865次阅读

    企业网络安全的全方位解决方案

    从安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 750次阅读

    如何构筑身份安全防线,避免被黑客“登入”企业网络

    黑客最常用的攻击手段,从用尽十八般武艺、不可告人的“侵入”,变成凭借有效账户、大摇大摆的“登入”,你会不会觉得不可思议?
    的头像 发表于 03-28 13:44 596次阅读
    如何构筑身份安全防线,避免被<b class='flag-5'>黑客</b>“登入”<b class='flag-5'>企业网络</b>?