99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】7 個惡意 PyPI 包濫用 Gmail 的 SMTP 協議執行惡意命令

0
分享至

關鍵詞

惡意命令

一種復雜的軟件供應鏈攻擊,利用 Python 包索引 (PyPI) 存儲庫,使用 Google 的 SMTP 基礎設施作為命令和控制機制來部署惡意軟件。


該活動涉及七個惡意包——Coffin-Codes-Pro、Coffin-Codes-NET2、Coffin-Codes-NET、Coffin-Codes-2022、Coffin2022、Coffin-Grave 和 cfc-bsb——在被刪除之前總共積累了超過 55,000 次下載。

復雜的隧道掘進技術

惡意軟件包通過使用硬編碼憑據建立與 Gmail 服務器的 SMTP 連接,然后創建允許遠程攻擊者執行命令和泄露數據的雙向隧道來運行。

這種技術特別陰險,因為防火墻和端點檢測系統通常認為 SMTP 流量是合法的。

主軟件包 Coffin-Codes-Pro 說明了以下攻擊方法。


建立初始連接后,惡意軟件會創建一個 WebSocket 連接,用作命令和控制通道:


根據 PyPI 上的包發布日期,威脅行為者已經開發此漏洞至少三年了。

最早的軟件包 cfc-bsb 于 2021 年 3 月發布,它缺乏電子郵件泄露功能,但仍實施類似于 Ngrok 的基于 WebSocket 的可疑 HTTP 隧道。

更高版本改進了該技術,始終在端口 465 上使用 Gmail 的 SMTP 服務器,并且僅在用于身份驗證的帳戶憑據方面有所不同。

包始終使用相同的收件人地址通信:blockchain.bitcoins2020@gmail.com。

這些包會帶來重大風險,可能使攻擊者能夠:

  • 訪問內部儀表板、API 和管理面板。

  • 傳輸文件并執行 shell 命令。

  • 獲取憑據和敏感信息。

  • 建立持久性以進一步滲透網絡。

“以前,威脅行為者使用這種策略將私鑰竊取到 Solana,”Socket 與網絡安全新聞分享的報告指出。

“攻擊者可以訪問只有受害者才能訪問的內部儀表板、API 或管理面板”。通信渠道中提到“區塊鏈”表明加密貨幣盜竊可能是一個主要動機。

安全專家建議:

  • 監控異常的出站連接,尤其是 SMTP 流量。

  • 通過下載計數和發布者歷史記錄驗證包的真實性。

  • 定期進行依賴關系審計。

  • 對敏感資源實施嚴格的訪問控制。

  • 使用隔離環境測試第三方代碼。

這些發現凸顯了針對軟件包存儲庫的供應鏈攻擊的增長趨勢。

Socket GitHub 應用程序、CLI 和瀏覽器擴展可以通過在依賴項進入您的項目之前掃描惡意或拼寫錯誤包來提供保護。

所有七個軟件包都已從 PyPI 中刪除,但該技術代表了一種不斷發展的威脅,安全團隊應密切監控,因為它與 MITRE ATT&CK 技術 T1102.002(Web 服務:雙向通信)保持一致。

安全圈

網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
突破想象!陳慧琳五十歲演唱會放大招,三角褲衩造型燃爆舞臺!

突破想象!陳慧琳五十歲演唱會放大招,三角褲衩造型燃爆舞臺!

一盅情懷
2025-05-06 19:52:45
悲情?阿森納歐冠仍0冠+連續19年無緣決賽!本賽季確定四大皆空

悲情?阿森納歐冠仍0冠+連續19年無緣決賽!本賽季確定四大皆空

我愛英超
2025-05-08 05:23:36
多國領導人宣布不參加5月9俄羅斯勝利日活動,克里米亞全境遭重創

多國領導人宣布不參加5月9俄羅斯勝利日活動,克里米亞全境遭重創

風華講史
2025-05-07 12:49:17
17年后,“艷照門”迎來反轉,王晶再爆內幕,元兇可能并非陳冠希

17年后,“艷照門”迎來反轉,王晶再爆內幕,元兇可能并非陳冠希

山河月明史
2025-05-06 21:37:49
饒毅傷害了一位杰出女性,而且傷害了三次

饒毅傷害了一位杰出女性,而且傷害了三次

清暉有墨
2025-05-07 14:33:43
有史以來最差的公募基金經理!

有史以來最差的公募基金經理!

灣區零零柒
2025-05-07 17:23:39
劉霞,任上被查

劉霞,任上被查

新京報政事兒
2025-05-07 16:52:11
如此輸球!孫銘徽遭怒斥,CBA總決賽:王博仰天長嘆,楊鳴1語道破

如此輸球!孫銘徽遭怒斥,CBA總決賽:王博仰天長嘆,楊鳴1語道破

話體壇
2025-05-07 22:35:03
兩國禁止武契奇乘機飛越領空

兩國禁止武契奇乘機飛越領空

魯中晨報
2025-05-07 18:00:02
海珠新中軸一拆,14小區漲價!有老破小暴漲83%

海珠新中軸一拆,14小區漲價!有老破小暴漲83%

廣州樓市發布
2025-05-07 20:57:29
看熱鬧不嫌事大,首個支持印度繼續大干的國家出現了

看熱鬧不嫌事大,首個支持印度繼續大干的國家出現了

低調看天下
2025-05-07 18:39:46
浙江30歲獨自爬山男子已找到,遺體在水域發現,事發地曾多人被困

浙江30歲獨自爬山男子已找到,遺體在水域發現,事發地曾多人被困

墜入二次元的海洋
2025-05-08 00:29:36
原來這是蘇繡啊,張惠妹穿上后亭亭玉立的感覺,太美了!

原來這是蘇繡啊,張惠妹穿上后亭亭玉立的感覺,太美了!

陳意小可愛
2025-05-06 14:35:39
韓軍方稱朝鮮向半島東部海域發射短程彈道導彈

韓軍方稱朝鮮向半島東部海域發射短程彈道導彈

界面新聞
2025-05-08 09:11:41
為紐約喝彩!大橋連場搶斷絕殺 布倫森大心臟兩罰 唐斯21+17超硬

為紐約喝彩!大橋連場搶斷絕殺 布倫森大心臟兩罰 唐斯21+17超硬

顏小白的籃球夢
2025-05-08 09:48:50
斯諾克最新世界排名公布:奧沙利文第5,丁俊暉第6,趙心童太意外

斯諾克最新世界排名公布:奧沙利文第5,丁俊暉第6,趙心童太意外

寒士之言本尊
2025-05-07 22:05:00
印巴軍事沖突“戰機墜落”傳言背后 折射地緣軍火貿易變革

印巴軍事沖突“戰機墜落”傳言背后 折射地緣軍火貿易變革

財聯社
2025-05-07 22:55:11
G4前不會回歸!勇士官宣庫里至少傷停一周

G4前不會回歸!勇士官宣庫里至少傷停一周

雷速體育
2025-05-08 06:12:11
6個孩子的87歲母親醒悟:到了晚年才明白,原來家人之間也很現實

6個孩子的87歲母親醒悟:到了晚年才明白,原來家人之間也很現實

烙任情感
2025-05-07 08:04:42
全網都在說巴方用殲-10C擊落了法國陣風戰斗機!這種說法靠譜嗎?

全網都在說巴方用殲-10C擊落了法國陣風戰斗機!這種說法靠譜嗎?

翻開歷史和現實
2025-05-07 22:45:43
2025-05-08 09:59:00
安全圈
安全圈
國內首家大安全概念新媒體
5522文章數 4686關注度
往期回顧 全部

科技要聞

蘋果宣布重大計劃 谷歌市值蒸發1500億美元

頭條要聞

國泰航空空姐誤給3歲男童白葡萄酒 家屬:她一直未道歉

頭條要聞

國泰航空空姐誤給3歲男童白葡萄酒 家屬:她一直未道歉

體育要聞

未來是你們這些年輕人的,但現在還不行!

娛樂要聞

出道15年零緋聞,被劉濤贊揚演技的他

財經要聞

特朗普修改AI芯片出口管制?美商務部回應

汽車要聞

《臺州宣言》再進一步 吉利汽車將全資控股極氪

態度原創

旅游
健康
房產
本地
公開課

旅游要聞

熱聞|清明假期將至,熱門目的地有哪些?

唇皰疹和口腔潰瘍是"同伙"嗎?

房產要聞

刺激!這波大利好,新老買房客,都贏麻了!

本地新聞

為什么太行山上長滿了韓國人?

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 乃东县| 安乡县| 肇庆市| 大理市| 塔河县| 长沙市| 庄浪县| 和顺县| 政和县| 西平县| 成都市| 子洲县| 阿图什市| 万安县| 修文县| 韩城市| 临城县| 桦甸市| 丹阳市| 嘉荫县| 青田县| 肥东县| 宜兰县| 丽江市| 资阳市| 渝北区| 许昌市| 沁阳市| 井冈山市| 襄城县| 历史| 鄯善县| 合阳县| 云霄县| 南通市| 高碑店市| 洛阳市| 闸北区| 奎屯市| 威远县| 德州市|