Python Ransomware rammer utsatte Jupyter Notebook-forekomster

Python er ikke et programmeringsspråk som vanligvis forbindes med løsepengevare. De fleste løsepengevareverktøyene er kodet med forskjellige språk. På slutten av 2021 ble imidlertid en ny ransomware-stamme skrevet i Python oppdaget. Python-basert løsepengevare brukes nå i en ny angrepskampanje, rettet mot Jupyter Notebook-plattformen.

Jupyter Notebook er en nettbasert interaktiv dataplattform, ofte brukt for visualiseringer av ulike typer data.

Et forskerteam med Aqua Security oppdaget det nye angrepet ved å bruke den Python-baserte løsepengevarestammen.

Eksponert og feilkonfigurert forekomst målrettet

Måten den nye kampanjen finner sine ofre på er relativt enkel. Trusselaktørene bak kampanjen skanner etter Jupyter Notebook-miljøer som har stått usikret på grunn av dårlig konfigurasjon.

Aqua Security-teamet satte opp et testmiljø, slik at forekomsten av Jupyter Notebook ble eksponert og usikret med vilje. Trusselaktøren kom inn i den forskerdrevne instansen og lastet ned en rekke ondsinnede verktøy på serveren ved hjelp av terminalkommandoer. I et overraskende arbeidskrevende trinn, gitt hvordan de fleste malware-kampanjer fungerer, genererte hackerne deretter et Python-skript manuelt og brukte det skriptet for å utføre løsepengevare-nyttelasten.

Selv om hackerne sannsynligvis fant ut at de jobbet i en honningkrukke og ikke et ekte mål og ikke fullførte angrepet, tror forskerne at de vet nok til å finne ut hvordan hele angrepskjeden ser ut.

Python løsepengevare er sannsynligvis fortsatt i testfasen

Nyttelasten krypterer først filer, deretter sletter de ukrypterte kopiene, og deretter skriptet som ble brukt til å starte løsepengevaren også. Fraværet av løsepenger og enhver form for pengekrav som en del av prosessen indikerer sannsynligvis at løsepengevaren fortsatt blir testet og forbedret.

Naturen til Jupyter Notebook-miljøer som mål gjør disse Python-ransomware-angrepene farlige. Data som håndteres og behandles av Jupyter Notebook-miljøet som er målrettet kan være av sensitiv karakter og føre til betydelig skade på enheten som arbeider med den.

March 30, 2022
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.