Python Ransomware rammer utsatte Jupyter Notebook-forekomster
Python er ikke et programmeringsspråk som vanligvis forbindes med løsepengevare. De fleste løsepengevareverktøyene er kodet med forskjellige språk. På slutten av 2021 ble imidlertid en ny ransomware-stamme skrevet i Python oppdaget. Python-basert løsepengevare brukes nå i en ny angrepskampanje, rettet mot Jupyter Notebook-plattformen.
Jupyter Notebook er en nettbasert interaktiv dataplattform, ofte brukt for visualiseringer av ulike typer data.
Et forskerteam med Aqua Security oppdaget det nye angrepet ved å bruke den Python-baserte løsepengevarestammen.
Eksponert og feilkonfigurert forekomst målrettet
Måten den nye kampanjen finner sine ofre på er relativt enkel. Trusselaktørene bak kampanjen skanner etter Jupyter Notebook-miljøer som har stått usikret på grunn av dårlig konfigurasjon.
Aqua Security-teamet satte opp et testmiljø, slik at forekomsten av Jupyter Notebook ble eksponert og usikret med vilje. Trusselaktøren kom inn i den forskerdrevne instansen og lastet ned en rekke ondsinnede verktøy på serveren ved hjelp av terminalkommandoer. I et overraskende arbeidskrevende trinn, gitt hvordan de fleste malware-kampanjer fungerer, genererte hackerne deretter et Python-skript manuelt og brukte det skriptet for å utføre løsepengevare-nyttelasten.
Selv om hackerne sannsynligvis fant ut at de jobbet i en honningkrukke og ikke et ekte mål og ikke fullførte angrepet, tror forskerne at de vet nok til å finne ut hvordan hele angrepskjeden ser ut.
Python løsepengevare er sannsynligvis fortsatt i testfasen
Nyttelasten krypterer først filer, deretter sletter de ukrypterte kopiene, og deretter skriptet som ble brukt til å starte løsepengevaren også. Fraværet av løsepenger og enhver form for pengekrav som en del av prosessen indikerer sannsynligvis at løsepengevaren fortsatt blir testet og forbedret.
Naturen til Jupyter Notebook-miljøer som mål gjør disse Python-ransomware-angrepene farlige. Data som håndteres og behandles av Jupyter Notebook-miljøet som er målrettet kan være av sensitiv karakter og føre til betydelig skade på enheten som arbeider med den.





