社区
教程
Wiki
注册
登录
创作新主题
社区所有版块导航
Python
python开源
Django
Python
DjangoApp
pycharm
DATA
docker
Elasticsearch
分享
问与答
闲聊
招聘
翻译
创业
分享发现
分享创造
求职
区块链
支付之战
aigc
aigc
chatgpt
WEB开发
linux
MongoDB
Redis
DATABASE
NGINX
其他Web框架
web工具
zookeeper
tornado
NoSql
Bootstrap
js
peewee
Git
bottle
IE
MQ
Jquery
机器学习
机器学习算法
Python88.com
反馈
公告
社区推广
产品
短视频
印度
印度
一周十大热门主题
速递|DeepSeek已在全球140个市场的应用商店排名第一,下载量接近ChatGPT同期2倍,印度...
DeepSeek是ChatGPT的套壳?
每日 GitHub 探索|最新 GitHub 开源项目指南,赋能开发者
DeepSeek内部数据库泄露;ChatGPT仿DeepSeek升级推理交互;Claude全球服务宕...
DeepSeek R1已在Gitee AI免费开冲——全尺寸碾压,小尺寸更有性价比!
意大利监管机构向DeepSeek寻求数据保护方面信息;阿里云通义千问旗舰版模型Qwen2.5-Max...
在A股中,本金5万,一年翻倍,看deepseek,月之暗面,豆包和ChatGPT,谁给出的方案合你心...
DeepSeek对ChatGPT有哪些技术突破? | 中国AI领跑全球的法律风险
《2035 年技术融合估计:量子互联网、人机接口、机器学习系统、隐形机器人、增材制造》美陆军232页
2025必看AI干货!《大模型/AIGC/GPT-4/Transformer/DL/KG/NLP/C...
关注
Py学习
»
Python
Python 混淆包被发现隐藏了秘密后门
奇客Solidot
• 1 年前 • 305 次点击
安全公司 Checkmarx 报告了针对 Python 开发者的供应链攻击,攻击者发布了 8 个用于混淆代码的 Python 软件包,其中植入了具有高度侵入性的后门。这些软件包共被下载了 2348 次。以第八个混淆包 pyobfgood 为例,一旦安装,攻击者基本上可以完全控制受害者的电脑,能窃取主机信息、窃取 Chrome 保存的密码、设置键盘记录器、下载文件、屏幕截图和录屏录音、通过增加 CPU 占用等方法关闭电脑或导致蓝屏死机、加密文件、执行任何指令,等等。软件包的下载绝大部分来自美国(62%)、其次是中国(12%)和俄罗斯(6%)。
https://arstechnica.com/security/2023/11/developers-targeted-with-malware-that-monitors-their-every-move/
https://checkmarx.com/blog/python-obfuscation-traps/
您的赞赏是对我们的鼓励,We’ll be more solid with your donations.
Python社区是高质量的Python/Django开发社区
本文地址:
http://www.python88.com/topic/164371
305 次点击
登录后回复