首页 > 网络安全
2025
01-18

PyPI惊现暗藏祸心的包:窃取 Discord token 并植入后门

网络安全
jinting
围观811次
0条评论
发布日期:2025年01月18日 14:37:03

PyPI惊现暗藏祸心的包:窃取 Discord token 并植入后门

揭秘:PyPI上的潜在威胁,黑客如何窃取 Discord token 并植入后门!

   1月18日消息,科技媒体bleepingcomputer昨日(1月17日)发布了一篇文章,指出一个名为“pycord-self”的恶意软件包被上传到了Python包索引(PyPI)。该恶意包旨在窃取Discord开发者的认证令牌,并在受感染的系统中安装后门以便进行远程操控。

   “pycord-malicious”恶意包伪装成流行的Discord开发库“discord.py-self”,该库是一个Python库,用于与Discord的用户API进行通信,并允许开发者以编程方式控制账户。

   "discord.py-self" 通常应用于消息传输和自动交互操作、构建Discord机器人、编写自动审核程序、发送通知或回应指令,并且能够在不使用机器人账号的前提下从Discord发出命令或获取信息。

   恶意软件通常会植入窃取用户Discord认证令牌的代码,并将这些信息发送至外部服务器。即便用户开启了双因素认证,攻击者依然可以通过盗取的令牌控制受害者的Discord账号。这种行为不仅威胁到了个人用户的隐私安全,也对开发者的账户安全造成了严重隐患。尤其在当前网络安全形势日益严峻的情况下,这种利用技术漏洞进行非法活动的行为显得尤为恶劣。开发者和普通用户都应提高警惕,加强账户安全防护措施,比如定期更换密码、启用更高级别的身份验证方式等,以减少被攻击的风险。

   恶意软件的第二个功能是通过端口6969与远程服务器建立持久连接,从而设置隐蔽的后门。依据不同操作系统,它会开启一个shell(在Linux上为“bash”,在Windows上为“cmd”),使攻击者能够持续访问受害者的系统。

   该后门程序在后台悄悄地以独立线程的形式运行,这使得它极其隐蔽且难以被察觉,但用户界面和软件的主要功能却依然如常运作。这种设计让恶意代码得以长期潜伏,给用户的安全带来了极大的隐患。开发者应当更加重视软件的安全性审查,确保没有未授权的后台进程,这样才能更好地保护用户的隐私与安全。

   据代码安全公司Socket报告,一个恶意软件包自去年6月起被悄悄加入到PyPI(Python包索引)中,至今已累计被下载了885次。目前,这个软件包依然可以被访问,并且它似乎通过了PyPI的验证流程,能够从该平台上合法发布的来源处获取。这无疑再次凸显了开源软件生态系统面临的持续性安全挑战。随着开发者依赖外部代码的频率不断增加,确保这些代码库的安全性变得尤为重要。尽管如此,这一事件也反映了现有的安全措施可能仍有不足之处,需要进一步改进以防止类似情况的发生。

本文固定链接: https://www.news9999.cn/arts_content-27678.html 转载请注明出处(科技快讯中文网-www.news9999.cn)
最新发布 抖音客服骗局升级!中老年群体成新目标,小心隐形扣费陷阱  2025-07-31 12:42:16 AI换脸诈骗升级,23人银行卡被盗刷引警醒  2025-07-21 14:26:58 黑客利用Shellter工具植入木马,伪装热门应用发送钓鱼信息  2025-07-14 11:36:21 新型侧通道漏洞威胁主流CPU,AMD与英特尔陷安全风波  2025-07-10 09:33:45 中缅泰联合出击:全面清剿电诈园区,掀起全球追捕风暴  2025-07-06 18:29:17 人脸识别强制使用?北京出手整治,市民可举报!  2025-07-06 15:54:42 国内首张芯片级后量子密码卡发布,开启抗量子攻击新纪元  2025-07-03 21:42:36 澳洲航空遭黑客袭击,数百万用户信息疑被盗  2025-07-02 09:05:39 NFC信用卡遭黑客盗刷?25人犯罪团伙惊现黑科技陷阱  2025-06-29 17:59:11 WinRAR惊现致命漏洞:远程代码执行威胁全面爆发  2025-06-26 10:10:04 黑莓迎网络安全风口,全年营收预期再度上调  2025-06-25 22:22:23 360借条遭山寨陷困境,周鸿祎紧急澄清:非我司产品!  2025-06-25 00:18:29 微软TLS证书过期引争议,Office频繁弹窗暴露安全漏洞  2025-06-24 23:48:08 《揭秘电诈顶峰:刷单返利骗局占据榜首!》  2025-06-23 11:02:49 欧洲或因微软邮箱事件重新审视对美技术依赖:一场信任危机的开端  2025-06-22 08:52:42 瞄准Mac用户:新型Zoom会议深度伪造漏洞暗藏恶意软件危机  2025-06-19 10:34:11 《微软出手!过时认证协议将退役,文件访问安全再升级》  2025-06-19 09:50:07 《AMD AM5主板爆安全漏洞!紧急升级BIOS刻不容缓》  2025-06-15 23:45:13 《上海清朗行动亮剑AI滥用!清理违规信息超82万条,重拳处置账号1400+》  2025-06-13 14:59:09 《美国疫苗官网被篡改:AI垃圾信息大肆入侵》  2025-06-12 10:33:42 《安立佳:携手企业共筑网络安全新未来》  2025-06-05 16:33:39 GitHub漏洞曝光:恶意议题或致私有仓库沦陷,Claude 4隐私泄露风险升级  2025-06-01 08:44:49 《人脸安全新规明日生效:告别唯脸认证时代》  2025-05-31 23:24:26 《6月新规来袭:人脸识别有法可依,自然人网店迎变革》  2025-05-31 23:21:49 周鸿祎央视直言:中国台湾黑客水准不高,技术能力或仅为三流  2025-05-27 12:03:29
友情链接 百度权重≥5友情链接交换
文化潮流网  |  数界探索  |  文化新视界  |  深度文化说  |  智慧科技  |  财智慧  |  慧算财经  |  财经探秘  |  财经日报  |  今日财经
© 2015-2025 科技快讯中文网 时光记忆 版权所有 备案号:陇ICP备2025016403号-1

免责声明:本站所有文章来源于网络或投稿,如果任何问题,请联系648751016@qq.com

网站地图  联系我们  用户投稿  关于我们

页面执行时间0.017367秒