首页 > 网络安全
2025
01-18

PyPI惊现暗藏祸心的包:窃取 Discord token 并植入后门

网络安全
jinting
围观811次
0条评论
发布日期:2025年01月18日 14:37:03

PyPI惊现暗藏祸心的包:窃取 Discord token 并植入后门

揭秘:PyPI上的潜在威胁,黑客如何窃取 Discord token 并植入后门!

   1月18日消息,科技媒体bleepingcomputer昨日(1月17日)发布了一篇文章,指出一个名为“pycord-self”的恶意软件包被上传到了Python包索引(PyPI)。该恶意包旨在窃取Discord开发者的认证令牌,并在受感染的系统中安装后门以便进行远程操控。

   “pycord-malicious”恶意包伪装成流行的Discord开发库“discord.py-self”,该库是一个Python库,用于与Discord的用户API进行通信,并允许开发者以编程方式控制账户。

   "discord.py-self" 通常应用于消息传输和自动交互操作、构建Discord机器人、编写自动审核程序、发送通知或回应指令,并且能够在不使用机器人账号的前提下从Discord发出命令或获取信息。

   恶意软件通常会植入窃取用户Discord认证令牌的代码,并将这些信息发送至外部服务器。即便用户开启了双因素认证,攻击者依然可以通过盗取的令牌控制受害者的Discord账号。这种行为不仅威胁到了个人用户的隐私安全,也对开发者的账户安全造成了严重隐患。尤其在当前网络安全形势日益严峻的情况下,这种利用技术漏洞进行非法活动的行为显得尤为恶劣。开发者和普通用户都应提高警惕,加强账户安全防护措施,比如定期更换密码、启用更高级别的身份验证方式等,以减少被攻击的风险。

   恶意软件的第二个功能是通过端口6969与远程服务器建立持久连接,从而设置隐蔽的后门。依据不同操作系统,它会开启一个shell(在Linux上为“bash”,在Windows上为“cmd”),使攻击者能够持续访问受害者的系统。

   该后门程序在后台悄悄地以独立线程的形式运行,这使得它极其隐蔽且难以被察觉,但用户界面和软件的主要功能却依然如常运作。这种设计让恶意代码得以长期潜伏,给用户的安全带来了极大的隐患。开发者应当更加重视软件的安全性审查,确保没有未授权的后台进程,这样才能更好地保护用户的隐私与安全。

   据代码安全公司Socket报告,一个恶意软件包自去年6月起被悄悄加入到PyPI(Python包索引)中,至今已累计被下载了885次。目前,这个软件包依然可以被访问,并且它似乎通过了PyPI的验证流程,能够从该平台上合法发布的来源处获取。这无疑再次凸显了开源软件生态系统面临的持续性安全挑战。随着开发者依赖外部代码的频率不断增加,确保这些代码库的安全性变得尤为重要。尽管如此,这一事件也反映了现有的安全措施可能仍有不足之处,需要进一步改进以防止类似情况的发生。

本文固定链接: https://kj.wjxc123.cn/arts_content-27678.html 转载请注明出处(科技快讯中文网-kj.wjxc123.cn)
最新发布 Facebook 封禁 Linux 帖子,声称涉及网络安全风险,引发争议  2025-01-29 18:01:22 周鸿祎宣布:360将为DeepSeek提供安全保护,共同抵御恶意攻击风险  2025-01-29 01:04:51 柬埔寨拟组建全新特别工作组严打网络诈骗犯罪  2025-01-28 10:21:00 「DeepSeek遭遇大规模恶意攻击!注册繁忙,已注册用户畅通无阻」  2025-01-28 00:53:51 揭露流量网红的黑幕:雪贝的恶行曝光  2025-01-27 14:40:07 微软BitLocker加密被攻破!敏感数据面临泄露风险!  2025-01-27 09:39:36 抖音2024年:虚假谣言452万条,90名水军犯罪嫌疑人被抓!【平台治理大揭秘】  2025-01-26 21:00:01 美国女子状告餐厅后获280万美元赔偿,酱料烫伤案件引发关注  2025-01-26 13:11:39 美国暂停审理非男女性别护照申请,同性恋权利再遭打击!  2025-01-26 05:48:44 头发也会受影响!减肥请谨慎选择轻断食  2025-01-24 23:43:19 东风本田、广汽本田:51万辆车辆存在转向操作力安全隐患,已启动召回!  2025-01-24 15:51:22 狗洗澡直播致命事件引发热议,高德地图紧急下架网红潘宏导航语音包  2025-01-24 08:24:05 程序员惊呆!GitHub开源项目遭遇恶意注入,危机蔓延中...  2025-01-23 20:21:31 【揭秘抖音春节严打:以指导开店为幌子,暗藏诈骗陷阱】  2025-01-23 18:17:28 2024年网络谣言案件侦办超4万起,公安部关闭33万违规账号  2025-01-22 18:35:21 7-Zip高危漏洞曝光!Win10/Win11 MoTW安全漏洞再曝,快来了解如何防范恶意软件传播!  2025-01-22 11:52:13 南北方小年相差一天的奇妙之处:历史传统与民俗文化的交织演变  2025-01-22 08:44:06 冰面上司机刹车无效,意外惊险一路畅行无阻  2025-01-21 19:21:11 爆料:B站员工植入恶意代码报复用户遭解雇,公司迅速修复漏洞  2025-01-21 15:49:30 支付宝推出全新服务:碰一下支付被盗全赔,安全保障全面升级  2025-01-21 15:28:19 揭秘WePhone创始人苏享茂自杀案:翟欣欣亲口认罪,内幕曝光!  2025-01-21 15:20:02 周鸿祎:抖音不让送车抽奖?我会想出更创新的方式,努力让您开上新车  2025-01-20 12:16:40 抖音用户警惕!手机NFC被利用成骗子提款机,数万元被盗刷  2025-01-19 09:28:10 女子出国整容断骨增高,引发严重感染喷脓事件,央视曝光灰色产业链  2025-01-19 08:15:59 PyPI惊现暗藏祸心的包:窃取 Discord token 并植入后门  2025-01-18 14:37:03
友情链接 百度权重≥5友情链接交换
数界探索  |  智慧科技  |  经济脉动  |  科技先锋  |  财智慧  |  慧算财经  |  财经探秘  |  财经日报  |  今日财经  |  财经风向标
© 2015-2025 科技快讯中文网 甘肃网暻网络科技有限公司 版权所有 备案号:陇ICP备16003923号-3

免责声明:本站所有文章来源于网络或投稿,如果任何问题,请联系339841985@qq.com

网站地图  联系我们  用户投稿  关于我们

页面执行时间0.007884秒