0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

黑客借Python包库盗取企业网络访问权

微云疏影 来源:综合整理 作者:综合整理 2024-05-14 14:11 次阅读

近日,黑客假冒Python软件包索引(PyPI知名“requests”库发布新版,使用Sliver C2跨平台植入框架攻击MacOS设备,意图获取企业网络权限。

此种攻击方式,据安全专家Phylum分析,由多步及混淆层组成,其中包括利用PNG图像文件中隐藏技术在目标机上部署Sliver框架。

了解到,Sliver为一款跨平台(Windows、macOS、Linux)开源对抗框架测试套件,专为“红队”行动设计,模拟敌方行为测试网络防御能力。其主要功能包括定制化植入生成、命令与控制(C2)功能、后开发工具/脚本及丰富的攻击模拟选项。

Phylum最初发现名为“requests-darwin-lite”的恶意Python MacOS软件包,该软件包为流行的“requests”库的良性分支,托管于PyPI。

该软件包包含一个17MB的PNG图像文件,其中包含Sliver的二进制文件及Requests标志。在MacOS系统安装过程中,PyInstall类将执行解码base64编码字符串的命令(ioreg),获取系统UUID。

若匹配成功,则读取PNG文件内的Go二进制文件,并从特定位置提取。Sliver二进制文件被写入本地文件,修改文件权限使其可执行,最后在后台运行。

在Phylum向PyPI团队报告请求后,官方已删除该软件包。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    3055

    浏览量

    41831
  • 软件包
    +关注

    关注

    0

    文章

    92

    浏览量

    11480
  • python
    +关注

    关注

    53

    文章

    4709

    浏览量

    83711
收藏 人收藏

    评论

    相关推荐

    深度学习常用的Python

    深度学习作为人工智能的一个重要分支,通过模拟人类大脑中的神经网络来解决复杂问题。Python作为一种流行的编程语言,凭借其简洁的语法和丰富的支持,成为了深度学习研究和应用的首选工具。本文将深入探讨
    的头像 发表于 07-03 16:04 56次阅读

    AMD遇黑客攻击,但称运营无大碍

    近日,科技圈传来一则震惊的消息:全球知名的半导体制造商AMD公司遭遇了黑客组织的攻击。据悉,一个名为Intelbroker的黑客组织成功入侵了AMD的系统,并盗取了包括未来产品详细信息、客户数据
    的头像 发表于 06-24 11:00 314次阅读

    “五一假期将至:您的企业网络准备好抵御黑客攻击了吗?”

    一、节假日期间导致企业网络安全事件频发的原因 1.企业防护方面: 员工休假导致安全漏洞:节假日时,企业员工通常会放假导致企业网络安全人员配
    的头像 发表于 04-26 17:46 369次阅读

    企业网络安全的全方位解决方案

    从安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 167次阅读

    phpy:PHP与Python互调用

    phpy 是识沃团队最新推出的开源项目,目标是为 PHP 引入 Python 生态,来弥补 PHP 生态的空缺和不足。phpy 使得 PHP 可以调用所有 Python。 包括当下非常流行
    的头像 发表于 12-12 10:43 664次阅读
    phpy:PHP与<b class='flag-5'>Python</b>互调用<b class='flag-5'>库</b>

    python嵌入和安装程序的区别

    中。 在Python中,有两种常见的方式来引入和使用第三方扩展功能,即嵌入和安装程序。本文将详细介绍这两种方式的区别,以及何时应该选择使用哪种方式。 一、嵌入 概述 嵌入是将第三
    的头像 发表于 11-23 16:42 6042次阅读

    如何在Python中使用Scapy进行抓操作

    文章将介绍如何使用 Python 来进行简单的抓操作。 2. Python 中的抓Pytho
    的头像 发表于 11-01 14:47 2663次阅读

    Python SDK的使用

    Shodan Web端非常好用,但如果我们有从 Python 搜索的需求怎么办? 没关系,Shodan 官方也提供了 Python SDK ,下面就来讲讲这个 SDK 的使用。 1
    的头像 发表于 10-30 15:51 533次阅读
    <b class='flag-5'>Python</b> SDK<b class='flag-5'>包</b>的使用

    如何使用Python和PinPong控制Arduino

    与传感器和其他物理设备集成的应用程序。如果您已经掌握了Python的基础知识,那么您可以通过使用Python来控制Arduino来入门。本文目的主要是向您展示如何使用PinPong通过Pyt
    的头像 发表于 10-13 10:59 582次阅读
    如何使用<b class='flag-5'>Python</b>和PinPong<b class='flag-5'>库</b>控制Arduino

    10人以下企业网络组建案例

    局域网(Local Area Network,简称LAN),用于将有限范围内(例如一个实验室、一层办公楼或者校园)的各种计算机、终端与外部设备互联成网。公司局域网怎么建立?首先来了解下不同规模企业网络组建方式。
    的头像 发表于 09-28 09:45 452次阅读
    10人以下<b class='flag-5'>企业网络</b>组建案例

    SD-WAN产品的7大特征-为企业网络带来革命性变革

    SD-WAN(软件定义广域网)作为一种新兴的网络技术,正在迅速改变企业网络的面貌。SD-WAN产品具备七大特征,为企业网络带来了革命性的变革。 1.智能的应用路由:SD-WAN产品可以根据应用的需求
    的头像 发表于 09-01 11:50 308次阅读

    python读取数据数据 python查询数据 python数据连接

    python读取数据数据 python查询数据 python数据连接
    的头像 发表于 08-28 17:09 1434次阅读

    python有什么用 如何用python创建数据

    开发、游戏开发、机器学习、自然语言处理等领域。 在本文中,我们将介绍如何使用Python创建数据。首先,让我们了解一下什么是数据。 什么是数据? 数据
    的头像 发表于 08-28 16:41 947次阅读

    SQLite数据python的区别

    、数据科学等方面。SQLite数据Python之间有很多不同之处,下面将详细解析它们之间的区别。 1. 数据类型 SQLite是一种关系型数据管理系统(RDBMS),而
    的头像 发表于 08-28 16:41 619次阅读

    动态封装成python模块的方法

    之前的文章 将静态封装成 python 模块中讲解了如何将静态封装成 python 模块,静态封装相对来说还是有点复杂,今天来介绍下动
    发表于 07-13 15:24 440次阅读