首页 > 编程语言 >网安周报|Chaes恶意软件的新Python变种针对银行和物流行业

网安周报|Chaes恶意软件的新Python变种针对银行和物流行业

时间:2023-09-11 15:05:32浏览次数:55  
标签:Python 恶意软件 VMConnect https 网安 com Chaes

1、Chaes恶意软件的新Python变种针对银行和物流行业

网安周报|Chaes恶意软件的新Python变种针对银行和物流行业_恶意软件

银行和物流业正受到名为Chaes的恶意软件的重新设计变种的冲击。Chaes于2020年首次出现,它的目标是拉丁美洲(尤其是巴西)的电子商务客户,以窃取敏感的财务信息。该恶意软件的最新迭代版本被称为 Chae$ 4(参考源代码中的调试日志信息),其中包含了扩大针对凭证盗窃的服务目录以及剪切功能。

参考链接:
https://thehackernews.com/2023/09/new-python-variant-of-chaes-malware.html


2、Python包索引再次被VMConnect定位

网安周报|Chaes恶意软件的新Python变种针对银行和物流行业_恶意软件_02

VMConnect持续攻击揭示了网络犯罪分子渗透到开源Python软件存储库Python包索引(PyPI)的阴险趋势。VMConnect活动最初涉及二十几个恶意Python包,现在已经进一步扩展,tablediter,request-plus和requestspro被认为是扩展活动的一部分。在最近的一波攻击中,肇事者表现出了非凡的毅力和适应性,引起了网络安全界的极大关注。

参考链接:
https://www.infosecurity-magazine.com/news/pypi-targeted-vmconnect/


3、新的 BLISTER 恶意软件更新助长了隐形网络渗透

网安周报|Chaes恶意软件的新Python变种针对银行和物流行业_恶意软件_03

称为BLISTER的恶意软件加载程序的更新版本被用作SocGholish感染链的一部分,以分发名为Mythic的开源命令和控制(C2)框架。新的BLASTER更新包括密钥功能,允许精确定位受害者网络并降低虚拟机/沙盒环境中的暴露,它 是一个继续处于雷达之下的加载程序,它被积极用于加载各种恶意软件,包括剪贴银行、信息窃取程序、特洛伊木马、勒索软件和外壳代码。

参考链接:
https://thehackernews.com/2023/09/new-blister-malware-update-fuelling.html


4、黑客利用 MinIO 存储系统漏洞入侵服务器

网安周报|Chaes恶意软件的新Python变种针对银行和物流行业_Python_04

已观察到一个未知的威胁参与者将 MinIO 高性能对象存储系统中的高严重性安全漏洞武器化,以获取管理员凭据并滥用立足点,通过触发指定MIRROR_URL的更新命令,将主机上的 MinIO 客户端替换为木马化版本,该命令还支持在部署没有公共互联网访问权限的环境中使用专用镜像服务器。

参考链接:
https://thehackernews.com/2023/09/hackers-exploit-minio-storage-system.html

标签:Python,恶意软件,VMConnect,https,网安,com,Chaes
From: https://blog.51cto.com/u_15925793/7435945

相关文章

  • Python中list是什么意思?如何创建使用?
    list代表列表,它是Python中的一种数据类型,与其他编程语言的数组有相似的特点,但是它有着更为强大的功能,接下来我们一起来看看具体的内容介绍。Python中的list是列表,是一种数据类型。序列是Python中最基本的数据结构。序列中的每个元素都分配一个数字-它的位置,或索引,第一......
  • 软件测试|Python数据可视化神器——pyecharts教程(七)
    pyecharts绘制炫酷日历图什么是日历图日历图(CalendarChart)是一种用于可视化时间序列数据的图表类型。它以日历的形式展示数据,将时间与数据值结合在一起,使得数据的周期性和趋势在日历的视觉布局中更加直观和易于理解。在日历图中,每个单元格代表一个日期(通常是天),并用不同的颜色、大......
  • 使用Python开发一个ICP备案查询接口
    使用Python开发一个ICP备案查询接口实现目标支持通过域名、APP名称、快应用名称、小程序名称来查询对应的备案信息支持通过公司主体名称来查询所有备案信息,并支持分页查询支持通过备案号来查询备案信息构建一个高性能的模块基于模块构建一个高性能的本地化Api,并提供更人性......
  • appium+python三种等待方式
    三大等待:1、显示等待所有条件都是明确指出来,等待条件存在之后,再进行后续的代码执行等待:webdriverwait条件:expected_condition等待20秒检测条件成立的间隔:默认是0.5秒使用方法:WebDriverWait(driver,20).until(EC.visibility_of_element_located((By.XPATH,'//a[text()="-W......
  • python中numpy.random.seed设置随机种子是否影响子进程
    给出代码:frommultiprocessingimportProcessimportnumpyasnpclassNN(Process):def__init__(self,id):super(NN,self).__init__()self.id=iddefrun(self):super(NN,self).run()print(np.random.random(5))......
  • Python-day6
    1、条件表达式num1=int(input('num1='))num2=int(input('num2='))print(str(num1)+'>='+str(num2)ifnum1>=num2elsestr(num1)+'<='+str(num2))2、pass语句s=input('您是会员吗:Y/N')ifs=='Y':passelse:......
  • Python - python环境搭建
    Pycharm下载安装详细教程目录1、Pycharm简介2、Pycharm下载3、环境变量的配置4、Pycharm的使用1、Pycharm简介PyCharm是一种PythonIDE(IntegratedDevelopmentEnvironment,集成开发环境),带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具,比如调试、语法高亮、项目管......
  • 深入了解Python协程与异步编程
    Python是一门强大的编程语言,提供了多种方式来处理并发和异步编程。在本博客中,我们将深入探讨Python中的协程(coroutines)和异步编程的重要性。什么是协程?协程是一种轻量级的线程,允许在一个线程中执行多个任务,而无需线程切换的开销。在Python中,协程通过asyncio库来实现。importasy......
  • Python - PyQt5环境搭建
    前期准备:PyQt5以及其他组件的下载与安装    在python的图形界面开发过程中,我们需要三个组件,分别是:PyQt5、pyqt5-tools、PyQt5Designer,我们直接在命令行输入下面的代码进行安装即可:pipinstallPyQt5pipinstallpyqt5-toolspipinstallPyQt5Designer环境的设置:......
  • python import
    python的import语句1、import作用import跟C/C++中的#include作用有点类似,都是为了调用定义在其他文件中的变量、函数或者类,但实现的区别很大。C/C++中如果a.cppinclude了b.h那么b.h这个文件就原样加到a.cpp文件中去了,这样在b.h中的变量、函数、类就在a.cpp文件中声明了,所以......