开发人员请注意:在 PyPI 上的 Python 包中发现 BlazeStealer 恶意软件

1、开发人员请注意:在 PyPI 上的 Python 包中发现 BlazeStealer 恶意软件

一组新的恶意 Python 包已经滑入 Python 包索引 (PyPI) 存储库,其最终目的是从受感染的开发人员系统中窃取敏感信息。这些软件包伪装成看似无害的混淆工具,但隐藏着一种名为BlazeStealer的恶意软件,BlazeStealer从外部来源检索额外的恶意脚本,启用 Discord 机器人,让攻击者完全控制受害者的计算机。

参考链接:
https://thehackernews.com/2023/11/beware-developers-blazestealer-malware.html

Kinsing Actor 利用最近的 Linux 漏洞破坏云环境

据观察,与 Kinsing 相关的威胁行为者试图利用最近披露的名为 Looney Tunables 的 Linux 权限升级漏洞,作为旨在破坏云环境的“新实验活动”的一部分,同时攻击者还通过从云服务提供商(CSP)中提取凭据来扩大其云原生攻击的视野,该开发标志着第一个公开记录的主动利用 Looney Tunables (CVE-2023-4911) 的实例,这可能允许威胁参与者获得 root 权限。

参考链接:
https://thehackernews.com/2023/11/kinsing-actors-exploit-linux-flaw-to.html

第 11 版 ENISA 威胁态势报告发布

欧洲网络安全机构 ENISA 发布了 ENISA 2023 年威胁态势 (ETL) 报告,该报告是对网络安全威胁形势状况的年度分析。该报告强调了地缘政治背景对威胁格局的影响,在上述时期,ENISA专家观察到与网络战和黑客行动主义相关的恶意活动有所增加。黑客行动主义随着新团体的出现而扩大,而勒索软件事件在 2023 年上半年激增,并且没有放缓的迹象。已确定和分析的主要威胁包括:勒索软件、恶意软件、社会工程、针对数据的威胁,针对可用性的威胁:拒绝服务,可用性的威胁:Internet威胁,信息操纵和干扰、供应链攻击。

参考链接:
https://securityaffairs.com/152720/security/

qBit RaaS:新的高级勒索软件针对Windows,Linux等!

在暗网新闻中,一个威胁行为者宣布推出 qBit Ransomware-as-a-Service (RaaS),这是一种用 Go 编程语言编写的创新型、高适应性恶意软件。qBit 勒索软件的设计目标是 Windows(从 Win 7 到 Win 11)和各种 Linux 发行版,目前正在开发 ESXi 变种。它的功能包括通过混合逻辑、多种加密模式、快速执行和几种独特的安全功能进行闪电般快速加密。

参考链接:
https://thecyberexpress.com/rise-of-qbit-ransomware-raas/

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
引用提供了pycrypto的下载地址为https://pypi.python.org/pypi/pycrypto。该链接指向的网页是用于下载pycrypto包的页面。你可以在这个链接上找到pycrypto的最新版本并下载安装。引用中提到,在安装pycrypto时最好保持联网状态,因为它会自动下载依赖包pycrypto。这意味着在使用python setup.py install命令安装pycrypto时,如果你的电脑联网,它会自动下载pycrypto的依赖包。引用提供了PyQt5包的国内镜像地址为https://pypi.tuna.tsinghua.edu.cn/simple/。这个镜像地址可以用于在PyCharm中添加国内镜像源来安装PyQt5包。添加这个镜像源可以帮助你在下载和安装PyQt5包时提高速度和成功率。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* [https://pypi.python.org/pypi/ssh](https://blog.csdn.net/weixin_39943442/article/details/114909903)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] - *3* [PyCharm下添加国内镜像源 https://pypi.tuna.tsinghua.edu.cn/simple/ 安装PyQt5包](https://blog.csdn.net/hnjzsyjyj/article/details/115712516)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 50%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值