Botaa3 Malware findes i falske PyPi Python-pakker

På det seneste har flere og flere cyberkriminelle plantet deres ondsindede software i depoter til scripts, browsertilføjelser eller anden form for indhold. Et af de seneste eksempler på dette er botaa3 Malware, som ser ud til at ligge i en ondsindet PyPi-pakke. PyPi, eller Python Package Index, er et opbevaringssted for millioner af Python-kodestykker og scripts, som udviklere deler med hinanden. Botaa3 Malware er naturligvis ikke et legitimt script - det udfører ondsindede opgaver, hvis det udføres på et ubeskyttet system.

Skaberne af botaa3 Malware efterligner navnet på en af de mere populære PyPi-pakker – boto3. Botaa3 Malware kommer i en stærkt sløret PyPi-pakke, som er afhængig af XOR-kryptering. Men hvad skjuler nyttelasten?

Indholdet af botaa3 Malware

Når scriptet er startet, vil det oprette forbindelse til hackerens server, der også bruger et vildledende domænenavn – install.pypi-installer.com . Kontrolserveren modtager nogle oplysninger fra implantatet:

  • IP- og Mac-adressen på offeret.
  • Udgaven af operativsystemet.
  • Brugernavn og værtsnavn.
  • Nyttelastens proces-id.

Angriberen er i stand til at styre botaa3 Malware via fjernudsendte kommandoer. Malwaren er i stand til at uploade og downloade filer, administrere filsystemet, udføre fjernkommandoer og indlæse yderligere Python-scripts. Dette betyder, at botaa3 Malware kan være meget fleksibel med hensyn til funktionalitet, hvilket yderligere forbedrer dens angrebspotentiale.

Beskyttelse af dit system mod botaa3 Malware og lignende nyttelast kræver brug af antivirussoftware, der er opdateret. Sørg også for altid at downloade indhold fra troværdige kilder – som du kan se, efterligner kriminelle ofte navnene på legitime websteder, tjenester og filer.

December 2, 2021
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.