Phát hiện 11 gói thư viện Python bị cài phần mềm độc hại
Các nhà nghiên cứu an ninh mạng đã phát hiện ra 11 thư viện Python đã được hacker cài đặt phần mềm độc hại và người dùng có thể bị đánh cắp mã thông báo truy cập discord, mật khẩu, các thông tin nhạy cảm khác và bị kiểm soát toàn quyền máy tính của mình
Các nhà nghiên cứu an ninh mạng đã phát hiện ra 11 thư viện Python đã được hacker cài đặt phần mềm độc hại và người dùng có thể bị đánh cắp mã thông báo truy cập discord, mật khẩu, các thông tin nhạy cảm khác và bị kiểm soát toàn quyền máy tính của mình.
Các thư viện Python được kể trên đã được tải xuống hơn 41.000 lần từ kho lưu trữ của Python (PyPI).
Sau đây là danh sách các thư viện Python bị cài đặt phần mềm độc hại và đã được xóa khỏi kho lưu trữ:
-
importantpackage/ important-package
-
pptest
-
ipboards
-
owlmoon
-
DiscordSafety
-
trrfab
-
10Cent10 / 10Cent11
-
yandex-yt
-
yiffparty
CÁC GÓI THƯ VIỆN PYTHON ĐƯỢC HACKER CHE GIẤU RẤT TINH VI

Hai gói thư viện importantpackage, 10Cent10 và các biến thể của chúng được tìm thấy trong một reseve shell trên các máy tính bị xâm nhập, cho phép hacker toàn quyền kiểm soát máy tính của nạn nhân.
Gói thư viện importantpackage nổi bật với tính năng mới tránh bị phát hiện qua mạng Internet với việc hacker sử dụng mạng CDN của Fastly. Ngoài ra, việc này giúp nó che giấu sự giao tiếp của nó với máy chủ của hacker đang kiểm soát như giao tiếp qua pypi[.] Org.
Hai gói thư viện khác là ipboards và trrfab giả mạo là các gói thư viện hợp pháp. Cụ thể hơn, các hacker cố tình xuất bản các gói thư viện giả mạo có tên sai chính tả trong kho lưu trữ so với các gói thư viện hợp pháp để người dùng nhầm lẫn và tải các gói thư viện Python độc hại này về máy tính của họ.
Cuối cùng, gói thư viện ipboards và pptest được phát hiện bằng cách sử dụng phương pháp DNS tunneling như một phương pháp lọc dữ liệu bằng cách dựa vào các yêu cầu DNS làm kênh giao tiếp giữa máy nạn nhân và máy chủ từ xa. Công ty JFrog cho biết đây là lần đầu tiên kỹ thuật này được phát hiện trong các gói thư viện được tải lên PyPI.
Các thư viện JavaScript Node Package Manager (NPM), RubyGems và Python hiện đang là tâm điểm của hacker cho các cuộc tấn công sắp tới. Menashe, giám đốc nghiên cứu cấp cao của JFrog cho biết: “Các trình quản lý gói thư viện đang phát triển và mạnh mẽ cho việc cài đặt mã độc một cách vô ý và các hacker ngày càng tinh vi hơn trong cách tiếp cận của chúng. Ngoài ra, các kỹ thuật che giấu phần mềm độc hại tiên tiến được sử dụng trong các gói thư viện lần này.”
Lương Thuận – tổng hợp từ 7zone
ĐĂNG KÝ TƯ VẤN HỌC LẬP TRÌNH TẠI FUNiX
Bài liên quan
Prompt Injection là gì? Cách giảm rủi ro cho ứng dụng LLM
Prompt Injection khiến nội dung ngoài làm LLM lệch mục tiêu, như tiết lộ dữ liệu hay gọi sai công cụ. Tấn công có thể trực tiếp qua prompt hoặc gián tiếp qua tài liệu, email, web. Giảm rủi ro...
Dùng AI làm slide thuyết trình: từ dàn ý đến bản duyệt cuối
AI có thể lập dàn ý, rút gọn nội dung và tạo bản nháp slide theo mục tiêu, tài liệu và người nghe. Người trình bày vẫn cần kiểm chứng dữ kiện, nguồn, biểu đồ, quyền hình ảnh rồi chỉnh...
Code review bằng AI: quy trình kiểm tra mã mà không bỏ qua con người
AI có thể hỗ trợ code review bằng cách tìm vấn đề tiềm ẩn trong diff, gợi ý test và nêu rủi ro bảo mật. Mỗi nhận xét là giả thuyết cần kiểm tra bằng repository, test và reviewer. Người...
AI Agent cho quản lý dự án: workflow từ kế hoạch đến báo cáo
AI Agent cho quản lý dự án có thể tổng hợp trạng thái, nêu phụ thuộc và chuẩn bị báo cáo từ nguồn được phép. Agent cần gắn nguồn, thời điểm và mục chưa rõ. PM xác minh trước khi...
LLM Observability là gì? Theo dõi chất lượng ứng dụng AI sau triển khai
LLM observability giúp theo dõi ứng dụng dùng mô hình ngôn ngữ qua trace, log, metric, phiên bản prompt, nguồn truy xuất, lỗi và độ trễ. Nó hỗ trợ tìm nguyên nhân sự cố. Để đánh giá chất lượng, cần...
ChatGPT là gì? Cách sử dụng, ví dụ và lưu ý khi kiểm chứng
ChatGPT là trợ lý AI của OpenAI, hỗ trợ viết, học tập, lập kế hoạch, lập trình và phân tích. Người dùng nêu nhiệm vụ, bổ sung bối cảnh rồi kiểm tra câu trả lời trước khi sử dụng. Tính...
XR là gì? Giải thích Extended Reality, AR, VR và MR
XR (Extended Reality) bao trùm trải nghiệm kết hợp nội dung số với môi trường thực hoặc tạo không gian ảo. AR đặt nội dung lên thế giới thật; VR đưa người dùng vào môi trường mô phỏng; MR cho...
Ứng dụng AI trong Excel: 7 tác vụ giúp người đi làm xử lý dữ liệu nhanh hơn
AI trong Excel có thể giải thích công thức, gợi ý làm sạch dữ liệu và tóm tắt xu hướng. Khả năng phụ thuộc công cụ, phiên bản và quyền tài khoản. Làm trên bản sao, đối chiếu kết quả...
Bình luận (0
)