Python Ransomware slår till vid exponerade Jupyter Notebook-instanser
Python är inte ett programmeringsspråk som vanligtvis förknippas med ransomware. Majoriteten av ransomware-verktygssatser är kodade med olika språk. Men i slutet av 2021 upptäcktes en ny ransomware-stam skriven i Python. Python-baserad ransomware används nu i en ny attackkampanj, riktad mot Jupyter Notebook-plattformen.
Jupyter Notebook är en webbaserad interaktiv datorplattform, som vanligtvis används för visualiseringar av olika typer av data.
Ett forskarteam med Aqua Security upptäckte den nya attacken med den Python-baserade ransomware-stammen.
Exponerad och felkonfigurerad instansinriktad
Sättet som den nya kampanjen hittar sina offer på är relativt enkelt. Hotaktörerna bakom kampanjen söker efter Jupyter Notebook-miljöer som har lämnats osäkra på grund av dålig konfiguration.
Aqua Security-teamet satte upp en testmiljö och lämnade instansen av Jupyter Notebook exponerad och osäkrad med avsikt. Hotaktören kom in i den forskarstyrda instansen och laddade ner ett antal skadliga verktyg på servern med hjälp av terminalkommandon. I ett förvånansvärt mödosamt steg, med tanke på hur de flesta skadliga kampanjer fungerar, genererade hackarna sedan ett Python-skript manuellt och använde det skriptet för att exekvera nyttolasten för ransomware.
Även om hackarna troligen kom på att de arbetade i en honungskruka och inte var ett riktigt mål och inte avslutade attacken, tror forskarna att de vet tillräckligt för att ta reda på hur hela attackkedjan ser ut.
Python ransomware fortfarande i testfasen
Nyttolasten krypterar filer först, raderar sedan de okrypterade kopiorna och sedan skriptet som används för att starta ransomware också. Frånvaron av en lösensumma och någon form av monetär efterfrågan som en del av processen indikerar sannolikt att lösenprogrammet fortfarande testas och förbättras.
Naturen hos Jupyter Notebook-miljöer som mål gör dessa Python ransomware-attacker farliga. Data som hanteras och bearbetas av Jupyter Notebook-miljön som är inriktad på kan vara av känslig karaktär och leda till betydande skada för den enhet som arbetar med den.





