Обложка канала

Сообщество Программистов

Здесь ты найдешь полезные материалы которые позволят тебе развиваться в IT. А именно статьи, книги и курсы на тему Python, других языков программирования и IT технологий.

Сообщество Программистов

4 года назад
Открыть в
😈 Как обнаружить вредоносный пакет PyPi Способы заразить машину: 1. Скачать и запустить файл (DLL в том числе) 2. Выполнить системную команду 3. Выполнить вредоносный код на текущем языке Какие моменты должны вызывать подозрение: 1. Любые системные команды для связи с удаленным пк или данными текущего пк 2. Попытки скачать любой файл системными командами или через код 3. Если либа практически пустая, но вся логика лежит в DLL 4. Если код обфусцирован, зашифрован или даже закодирован в base64. Та хоть это шифр Цезаря, это не имеет значения. Скрывают данные не прикола ради Так нашли инфостиллеры, ворующие пароли и системную информацию. Атака начинается с копирования существующих популярных библиотек и внедрения вредоносного оператора «__import__» в кодовую базу пакета В итоге либа выглядит 1в1 как оригинал, но во время взаимодействия, запускает вредоносный код. Пример таких "библиотек" вы можете наблюдать на изображении поста, я думаю тут и не надо объяснять что запускать такое это смерти подобно 💀