Фотография
click to show
click to show
⭕️ ۸ بستهی آلوده به بدافزار در پایتون
⚠️ اخیرا ۸ پکیج پایتون مورد حمله بدافزاری قرار گرفتهاند و پس از بارگذاری در ریپازیتوری PyPI بیش از ۳۰ هزار دفعه دانلود شدهاند.
🔒در این پکیجهای آلوده، از دو روش زیر جهت مبهمسازی کدها استفاده شده، تا روشهای تحلیل استاتیک نتواند مخرب بودن آنها را تشخیص دهد:
> رمزگذاری متن با Base64
> استفاده از تابع eval جهت ارزیابی متن رمزگشایی شده
💣 اعمال مخرب این بستههای آلوده به بدافزار به شرح زیر است:
۱. سرقت توکنهای احراز هویت Discord
۲. سرقت اطلاعات کارتهای اعتباری
۳.سرقت پسوردها
۴. جمعآوری اطلاعات سیستم
(شامل آدرس آیپی، شناسه، مشخصات سیستم، اسکرینشات با استفاده از Pillow)
⛔️ بستههای مخرب مذکور عبارتند از:
> are
> suffer
> noblesse
> noblesse2
> noblessev2
> pytagora
> pytagora2
> genesisbot
✅ لازم به ذکر است این بستهها از PYPI حذف شدهاند.
🌐 جلوگیری از آسیبها و تهدیدات این بستهها
2.7K ·