Farveblind RAT vrider sig ind på PyPI

En Python-pakke ved navn "colourfool", der blev uploadet til PyPI, er blevet opdaget at indeholde en ondsindet informationstyver og fjernadgangstrojaner.

Krolls Cyber Threat Intelligence-team identificerede malwaren, som de kaldte "Colour-Blind". Ondsindede Python-moduler som colourfool skjuler deres skadelige kode i opsætningsscriptet, og malware etablerer persistens gennem et Visual Basic-script, mens transfer[.]sh bruges til dataeksfiltrering. Trojaneren er i stand til at indsamle adgangskoder, tage skærmbilleder, logge tastetryk, åbne vilkårlige websider, udføre kommandoer, fange kryptopungdata og endda spionere på ofre gennem deres webkameraer.

Malwaren er også designet til at undgå opdagelse ved at tjekke for udførelse af sandkasse og opsætte en Flask-webapplikation til fjernstyring, som den gør tilgængelig via Cloudflares omvendte tunnelværktøj 'cloudflared'. Forskere har bemærket ligheden mellem denne kampagne og den, der blev afsløret af Phylum i sidste måned, hvor seks svigagtige pakker blev brugt til at distribuere en stealer-cum-RAT kaldet powerRAT, som også brugte Flask og Cloudflare til fjernbetjening.

Forskerne mener, at disse ligheder indikerer, at forskellige trusselsaktører deler ideer, ressourcer eller kode, snarere end en udvikling af en kodebase, der udvikles af en enkelt aktør.

Hvad er en trojaner med fjernadgang?

En Remote Access Trojan (RAT) er en type malware, der giver en angriber uautoriseret adgang til et offers computersystem. Angriberen kan derefter fjernstyre det kompromitterede system, hvilket gør dem i stand til at stjæle følsomme data, installere anden ondsindet software og udføre andre ondsindede aktiviteter. RAT'er leveres normalt gennem phishing-e-mails, social engineering eller andre former for social engineering-angreb. Når de er installeret, etablerer de en bagdør ind i systemet, så angriberen kan få adgang til og fjernstyre ofrets computer. RAT'er bruges ofte i målrettede angreb mod enkeltpersoner, organisationer og regeringer, og de kan være meget svære at opdage og fjerne.

Hvordan kan du beskytte dit system mod malware, der ligner farveblind RAT?

Der er flere trin, du kan tage for at beskytte dit system mod malware, der ligner Colour-Blind RAT:

  • Hold dit system og software opdateret med de seneste sikkerhedsrettelser og opdateringer.
  • Brug antivirussoftware og hold det opdateret regelmæssigt.
  • Vær forsigtig, når du downloader og installerer software, især fra upålidelige kilder.
  • Brug et velrenommeret softwarelager, såsom PyPI, og gennemgå omhyggeligt detaljerne for enhver pakke, du planlægger at installere.
  • Brug en firewall til at blokere indgående trafik og begrænse udgående trafik til kun vigtige applikationer.
  • Sikkerhedskopier regelmæssigt dine vigtige data til en ekstern enhed eller cloud-baseret lagertjeneste.

March 6, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.