PyPI恶意软件警报:恶意的索拉纳令牌包瞄准索拉纳开发人员

admin 2025年5月16日00:25:29评论3 views字数 754阅读2分30秒阅读模式
PyPI恶意软件警报:恶意的索拉纳令牌包瞄准索拉纳开发人员

关键词

恶意软件

PyPI恶意软件警报:恶意的索拉纳令牌包瞄准索拉纳开发人员ReversingLabs研究团队发现了另一个针对加密货币生态系统的软件供应链攻击,这次涉及一个名为solana-token的流氓Python包。作为Solana开发人员的合法实用程序,该软件包在Python包索引(PyPI)上被发现,在删除之前已被下载超过600次。

Solana是一个受欢迎的区块链平台,以高速,低费用交易而闻名,继续吸引开发人员和威胁行为者的兴趣。malicious恶意的solana-toked包利用了这种受欢迎程度,伪装成开发人员在基于Solana的应用程序上的工具。

“虽然该软件包的PyPI着陆页没有包含描述,但包名称和功能表明,希望创建自己区块链的开发人员可能是目标,”ReversingLabs团队写道。

恶意软件包包含妥协的迹象,包括:

用于窃取被盗数据的硬编码IP地址

非标准网络端口的出站通信

读取本地文件的代码,在 infostealers 中经常看到的行为

包中一个特别阴险的方法“扫描了Python执行堆栈,然后将执行链中所有文件中包含的源代码复制和泄露到远程服务器。

目的是窃取开发人员的秘密和硬编码的加密凭据,这些凭证通常不在源代码中未受保护。informationattackers这种敏感信息可能会让攻击者未经授权访问加密货币钱包和关键基础设施。

这不是这个包名第一次浮出水面。事实上,之前的同名软件包在2024年发布并删除。但由于早期删除的方式 – 由软件包作者,而不是PyPI安全人员 – 名称再次可用。

“这使得软件包名称可用于重用……这表明相同的恶意行为者删除了早期的solana-token包可能是新的恶意版本的背后malicious,”报告指出。

  END  

原文始发于微信公众号(安全圈):【安全圈】PyPI恶意软件警报:恶意的“索拉纳令牌”包瞄准索拉纳开发人员

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年5月16日00:25:29
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   PyPI恶意软件警报:恶意的索拉纳令牌包瞄准索拉纳开发人员https://cn-sec.com/archives/4069822.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息