Hãy đăng bài và bài viết ca bn s đưc lên top tìm kiếm google

Diễn đàn SEO bài viết lên Google Search tốt nhất

# ** Phát hiện 11 gói thư viện Python bị cài phần mềm độc hại**...

Thảo luận trong 'J2TEAM Community' bắt đầu bởi Hoài Đức, 22/11/21.

  1. # **[TIN TỨC] Phát hiện 11 gói thư viện Python bị cài phần mềm độc hại**

    Các nhà nghiên cứu an ninh mạng đã phát hiện ra 11 thư viện Python đã được hacker cài đặt phần mềm độc hại và người dùng có thể bị đánh cắp mã thông báo truy cập discord, mật khẩu, các thông tin nhạy cảm khác và bị kiểm soát toàn quyền máy tính của mình.

    Các thư viện Python được kể trên đã được tải xuống hơn 41.000 lần từ kho lưu trữ của Python (PyPI).

    Sau đây là danh sách các thư viện Python bị cài đặt phần mềm độc hại và đã được xóa khỏi kho lưu trữ:
    * importantpackage/ important-package
    * pptest
    * ipboards
    * owlmoon
    * DiscordSafety
    * trrfab
    * 10Cent10 / 10Cent11
    * yandex-yt
    * yiffparty
    ## **Các gói thư viện Python được hacker che giấu rất tinh vi**

    Hai gói thư viện importantpackage, 10Cent10 và các biến thể của chúng được tìm thấy trong một reseve shell trên các máy tính bị xâm nhập, cho phép hacker toàn quyền kiểm soát máy tính của nạn nhân.

    Gói thư viện importantpackage nổi bật với tính năng mới tránh bị phát hiện qua mạng Internet với việc hacker sử dụng mạng CDN của Fastly. Ngoài ra, việc này giúp nó che giấu sự giao tiếp của nó với máy chủ của hacker đang kiểm soát như giao tiếp qua pypi[.] Org.

    Hai gói thư viện khác là ipboards và trrfab giả mạo là các gói thư viện hợp pháp. Cụ thể hơn, các hacker cố tình xuất bản các gói thư viện giả mạo có tên sai chính tả trong kho lưu trữ so với các gói thư viện hợp pháp để người dùng nhầm lẫn và tải các gói thư viện Python độc hại này về máy tính của họ.

    Cuối cùng, gói thư viện ipboards và pptest được phát hiện bằng cách sử dụng phương pháp DNS tunneling như một phương pháp lọc dữ liệu bằng cách dựa vào các yêu cầu DNS làm kênh giao tiếp giữa máy nạn nhân và máy chủ từ xa. Công ty JFrog cho biết đây là lần đầu tiên kỹ thuật này được phát hiện trong các gói thư viện được tải lên PyPI.

    Các thư viện JavaScript Node Package Manager (NPM), RubyGems và Python hiện đang là tâm điểm của hacker cho các cuộc tấn công sắp tới. Menashe, giám đốc nghiên cứu cấp cao của JFrog cho biết: “Các trình quản lý gói thư viện đang phát triển và mạnh mẽ cho việc cài đặt mã độc một cách vô ý và các hacker ngày càng tinh vi hơn trong cách tiếp cận của chúng. Ngoài ra, các kỹ thuật che giấu phần mềm độc hại tiên tiến được sử dụng trong các gói thư viện lần này."

    #j2team_news
    [​IMG]
     
  2. Mấy cái package này mình thấy lạ quá. Bth chỉ dùng tf, sele, keras, pandas,... Này kia thôi nên chắc kh dính đâu nhỉ
     
  3. Thôi từ nay clone từ github cho an toàn
     
  4. Hết bên node NPM giờ lại đến python @@ chắc dev sắp phải code tay a-z rồi :>
     
  5. Giờ thư viện của react native ko biết có đc qua kiểm chứng ko nhỉ
     
  6. Ủa mấy cái này up package lên dễ mà , ai chả úp dc nên bỏ mã độc vào có gì lạ, ai rảnh thì check src hoy, hầu hết đều public ..
     
  7. Klp nhưng mấy bác biết wifi bị j ko ạ. Em cảm ơn.
    [​IMG]
     
  8. Riết rồi ai cũng code tay hết =))
     
  9. Noob nên mới dùng numpy torch các thứ nên ez
     
  10. Việc sử dụng các thư viện chung này đã từng có 1 hậu quả nghiêm trọng trước đây khi 1 đoạn code chung bị tác giả xoá/thay đổi dẫn tới ảnh hưởng hàng trăm ngàn project. Vậy nên việc ăn mã độc cũng ko quá ngạc nhiên
     
  11. Hard code version thôi nào
     
  12. mé đau khổ vler
    e đang học python:((
     
  13. Ai rồi cũng dính mã độc, sớm hay muộn mà thôi.
     
  14. dùng bkav bản quyền ko biết có phát hiện thế này ko?
     
  15. Minh Đức damn =))))))
     
  16. bảo sao nhiều nitro free, free onlyfans, cạc đing, .... thế :))
     
  17. chúng ta nên quay về với Pascal, ác sem bờ ly và C thôi