国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

惡意 PyPI 包利用 Instagram 和 TikTok API 驗證用戶賬號有效性

安全
目前這三個惡意軟件包已從PyPI下架,具體信息如下:checker-SaGaF(下載量2,605次)、steinlurks(下載量1,049次)、sinnercore(下載量3,300次)。

網絡安全研究人員發(fā)現(xiàn),Python官方軟件倉庫PyPI(Python Package Index)上存在惡意軟件包,這些軟件包通過調用TikTok和Instagram的API接口,用于驗證被盜郵箱賬號的有效性。

目前這三個惡意軟件包已從PyPI下架,具體信息如下:

  • checker-SaGaF(下載量2,605次)
  • steinlurks(下載量1,049次)
  • sinnercore(下載量3,300次)

惡意軟件包的技術實現(xiàn)

Socket安全研究員Olivia Brown在上周發(fā)布的分析報告中指出:"正如其名稱所示,checker-SaGaF能檢測某郵箱是否關聯(lián)了TikTok和Instagram賬號。"該軟件包會向TikTok的密碼找回API和Instagram的賬號登錄接口發(fā)送HTTP POST請求,從而驗證輸入的郵箱地址是否對應有效賬號。

Brown警告稱:"攻擊者獲取這些信息后,僅憑郵箱地址就能實施多種惡意行為,包括人肉搜索威脅、垃圾郵件轟炸、虛假舉報導致賬號封禁,或在發(fā)起憑證填充(credential stuffing)和密碼噴灑(password spraying)攻擊前確認目標賬號有效性。"

"經過驗證的用戶名單還會在暗網出售牟利。雖然收集活躍郵箱列表看似無害,但這些信息能構建完整的攻擊鏈條,通過僅針對已知有效賬號實施攻擊來降低被發(fā)現(xiàn)的風險。"

第二個軟件包"steinlurks"采用類似技術,通過模擬Instagram安卓客戶端發(fā)送偽造的HTTP POST請求來規(guī)避檢測,其攻擊目標包括以下API端點:

  • i.instagram[.]com/api/v1/users/lookup/
  • i.instagram[.]com/api/v1/bloks/apps/com.bloks.www.caa.ar.search.async/
  • i.instagram[.]com/api/v1/accounts/send_recovery_flow_email/
  • www.instagram[.]com/api/v1/web/accounts/check_email/

第三個軟件包"sinnercore"則針對特定用戶名觸發(fā)密碼找回流程,其攻擊目標是API端點"b.i.instagram[.]com/api/v1/accounts/send_password_reset/",會發(fā)送包含目標用戶名的偽造HTTP請求。Brown補充說明:"該軟件包還具備針對Telegram的功能,可提取用戶姓名、ID、個人簡介、會員狀態(tài)等信息,甚至包含加密貨幣相關功能,如獲取Binance實時價格和貨幣匯率轉換。"

關聯(lián)惡意活動曝光

此次披露恰逢ReversingLabs曝光另一個名為"dbgpkg"的惡意軟件包,該軟件包偽裝成調試工具,實則會在開發(fā)者系統(tǒng)中植入后門,實現(xiàn)代碼執(zhí)行和數據竊取。雖然該軟件包已被下架,但估計已被下載約350次。

值得注意的是,該軟件包含有的載荷與Socket本月初報告的"discordpydebug"完全一致。ReversingLabs還發(fā)現(xiàn)第三個關聯(lián)軟件包"requestsdev",估計屬于同一攻擊行動,其下載量達到76次。

深入分析表明,該后門使用的GSocket技術與Phoenix Hyena(又名DumpForums或Silent Crow)高度相似。這個黑客組織在2022年俄烏戰(zhàn)爭爆發(fā)后,曾針對包括Doctor Web在內的俄羅斯實體發(fā)起攻擊。雖然歸因分析尚不明確,但考慮到"discordpydebug"最早于2022年3月上傳,確實存在與Phoenix Hyena關聯(lián)的可能性。

高級規(guī)避技術分析

安全研究員Karlo Zanki指出:"本次攻擊行動采用的惡意技術,包括特定類型的后門植入和Python函數包裝(function wrapping)技術,表明幕后攻擊者手法老練且注重隱蔽性。通過函數包裝和Global Socket Toolkit等工具的使用,攻擊者試圖在受害系統(tǒng)中建立長期駐留而不被發(fā)現(xiàn)。"

同期還發(fā)現(xiàn)名為"koishi-plugin-pinhaofa"的惡意npm包,該包會在基于Koishi框架的聊天機器人中植入數據竊取后門。安全研究員Kirill Boychenko表示:"這個偽裝成拼寫校正工具的插件會掃描所有消息中的8字符十六進制字符串,一旦發(fā)現(xiàn)就將完整消息(可能包含嵌入式密鑰或憑證)發(fā)送到硬編碼的QQ賬號。這類字符串可能代表Git提交哈希、截斷的JWT/API令牌、CRC-32校驗值、GUID片段或設備序列號,攻擊者通過收集周邊信息還能獲取更多敏感數據。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2015-03-27 10:39:22

2022-09-28 08:18:01

I/ONIO2API

2024-07-09 07:54:26

2012-04-21 19:02:25

黑客Instagram

2021-11-12 05:41:59

Android惡意軟件網絡攻擊

2023-07-28 07:43:55

2022-08-18 10:11:13

Python仿冒攻擊PyPi

2010-07-19 15:07:23

SQL Server評

2021-01-15 10:10:24

惡意程序包程序包惡意代碼

2020-08-24 09:25:19

數據泄露隱私數據攻擊

2023-07-31 10:38:07

2023-07-19 11:57:33

2021-03-08 10:48:04

AI

2023-12-08 16:32:35

GenAI人工智能AI

2022-08-16 19:45:03

惡意軟件加密

2022-09-26 11:40:59

網絡釣魚惡意代碼

2025-04-08 09:29:55

2023-09-05 07:17:23

2024-02-26 18:10:54

2023-02-14 07:19:31

點贊
收藏

51CTO技術棧公眾號

99精品欧美一区| 欧美1区2区| 懂色av中文一区二区三区天美| 四虎一区二区| 精品午夜av| 91成人看片片| 少妇网站在线观看| 蜜臀精品久久久久久蜜臀| 日韩免费观看在线观看| 成人免费高清观看| 舔着乳尖日韩一区| 欧美成人黑人猛交| 免费成人美女在线观看.| 国产噜噜噜噜久久久久久久久| 久久xxx视频| 8x8x8国产精品| 日本一二三区视频免费高清| 成人av免费观看| 涩涩日韩在线| 亚洲婷婷免费| 国产精品你懂的| 色噜噜一区二区| 欧美国产日韩电影| 精东粉嫩av免费一区二区三区| 97精品久久久久中文字幕| 中文字幕精品在线不卡| 黄色资源网久久资源365| 一区二区三区 在线观看视频| 美女黄色片网站| 国产精品啊啊啊| 国产成人久久久精品一区| 日本免费一区二区视频| 亚洲精品在线观看www| 高清全集视频免费在线| 在线一区二区视频| 亚洲人av在线| 亚洲国产综合91精品麻豆| 福利电影导航| 久久久青草青青国产亚洲免观| 男人添女荫道口女人有什么感觉| 性感少妇一区| 欧美日韩精品久久| 欧美一级二区| 日本在线视频不卡| 日本中文一区二区三区| 日韩亚洲不卡在线| 蜜桃av一区二区| 一区精品在线| 国内久久婷婷综合| 人妻激情另类乱人伦人妻| 粉嫩在线一区二区三区视频| 成人在线视频一区二区三区| 成人高清视频在线| 国产成人精品无码播放| 久久日一线二线三线suv| 黄色片一级视频| 国产精品国产三级国产有无不卡| 超级污的网站| 懂色aⅴ精品一区二区三区蜜月| 男女污视频在线观看| 欧美精品高清视频| 日本免费一区二区六区| 中文字幕日韩综合av| 中文字幕视频精品一区二区三区| 青青在线视频一区二区三区| 911精品美国片911久久久| 久久久com| 精品一区二区三区在线观看国产| 黄色影院一级片| 亚洲色图视频网| 91av资源在线| 亚洲天堂av在线免费| 成人18夜夜网深夜福利网| 成人在线一区二区| 喷水一区二区三区| 男女曰b免费视频| 精品毛片网大全| 天堂av资源在线观看| 久热精品视频在线观看一区| 久久福利影院| 综合一区中文字幕| 中文字幕一区二区三区不卡 | 成人中文字幕合集| 在线免费观看av的网站| 日韩欧美一区二区三区| 中文在线а√在线8| 久久免费国产视频| 激情久久五月| 国产视频在线观看网站| 亚洲一区二区在线免费看| 日韩av毛片| 欧美一区二区三区免费视| 伊人天天综合| 久久精品99国产| 91成人在线免费观看| 国产精品原创视频| 国产精品电影网站| 精品无码三级在线观看视频 | 日韩中文字幕网站| 欧美福利一区| www.中文字幕在线| 欧美日韩一卡二卡三卡| 国产一区二区视频在线看| 91最新国产视频| 91免费精品国自产拍在线不卡| 久久精品蜜桃| 欧美黑人又粗大| 免费成人美女在线观看.| 狠狠干在线视频| 综合激情国产一区| 99视频一区| 免费一级淫片| 在线观看日韩www视频免费| 欧美精品1区| 中文字幕第100页| 亚洲黄页视频免费观看| 久久高清精品| 红桃av在线播放| 亚洲精品在线观看网站| 国产精品久久久久久麻豆一区软件 | 久久免费视频在线| 老牛影视一区二区三区| 亚州黄色一级| 久久精品精品电影网| 丝袜诱惑亚洲看片| 在线黄色.com| 韩日精品中文字幕| 国产一区二区看久久| 亚洲xxxxxx| 91精品久久久久久久久青青| 国产日韩欧美综合一区| 成人做爰视频www网站小优视频| 久久人人九九| 天天综合天天综合色| 欧美在线导航| 午夜免费精品视频| 一本色道久久综合狠狠躁篇怎么玩| 国产精品婷婷| 国产免费永久在线观看| 国产欧美久久久久久| 国产精品久久久久久久久快鸭 | 亚洲第一区第一页| 国产一区观看| 最新av在线网站| 日本成熟性欧美| 国产精品久久二区二区| 日本久久伊人| 日批视频在线免费看| 在线电影欧美日韩一区二区私密| 麻豆精品视频在线观看| 最新av在线播放| 免费国产在线精品一区二区三区| 91久久精品国产91性色tv | 色一情一乱一伦一区二区三区日本| 日韩av中文在线| 久久se精品一区二区| 97人人爽人人澡人人精品| 婷婷久久伊人| 欧美草草影院在线视频| 免费黄网站欧美| av资源中文在线| 伊人久久青草| 亚洲欧美精品suv| gogo大胆日本视频一区| 国产精品旅馆在线| 中文字幕久久亚洲| 欧美一区二区三级| 极品少妇一区二区三区精品视频| 99久久夜色精品国产亚洲狼| 高潮久久久久久久久久久久久久| 美日韩黄色片| 欧美专区日韩视频| 欧美午夜一区| 九色成人国产蝌蚪91| 麻豆免费网站| 免费午夜视频在线观看| 欧美大片顶级少妇| 久久福利一区| 免费v片在线观看| 欧美国产日韩激情| 久久久黄色av| 中文字幕一区二区三区四区不卡| 欧美日韩性在线观看| 男女网站在线观看| 欧美一区二区三区精美影视| 亚洲激情视频在线播放| www.亚洲国产| 丝袜连裤袜欧美激情日韩| 青青视频在线观| 国产专区综合网| 免费看又黄又无码的网站| 久久久久久午夜| 色94色欧美sute亚洲线路一ni | 91在线观看下载| 精品按摩偷拍| 婷婷国产在线| 亚洲精品美女久久7777777| 日韩一区在线视频| 亚洲一区二区三区四区在线观看| 亚洲国产综合在线看不卡|