TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

言語: Python

休止状態だったPythonパッケージが侵害されてマルウェアとして配布

【ニュース】 ◆休止状態だったPythonパッケージが侵害されてマルウェアとして配布 (マイナビニュース, 2024/02/27 08:38) https://news.mynavi.jp/techplus/article/20240227-2892417/

悪意のあるPythonパッケージ27種を確認、日本も被害の可能性

【ニュース】 ◆悪意のあるPythonパッケージ27種を確認、日本も被害の可能性 (マイナビニュース, 2023/11/20 14:45) https://news.mynavi.jp/techplus/article/20231120-2823025/

Hundreds of malicious Python packages found stealing sensitive data

【訳】機密データを盗む数百の悪質なPythonパッケージが見つかる 【図表】 仮想化のチェック(Checkmarx) クリッパー機能(Checkmarx) Exodusの操作(Checkmarx) コード内のBase64難読化(Checkmarx社) マルウェアの進化(Checkmarx) 出典: https://www…

New Python tool checks NPM packages for manifest confusion issues

【訳】新しいPythonツールは、マニフェストの混乱の問題がないかNPMパッケージをチェックします。 【図表】 テスト済みパッケージ (BleepingComputer) 出典: https://www.bleepingcomputer.com/news/security/new-python-tool-checks-npm-packages-for-manif…

Pythonベースの新種の遠隔操作ウイルス「PY#RATION」が驚異的に脅威な理由

【ニュース】 ◆Pythonベースの新種の遠隔操作ウイルス「PY#RATION」が驚異的に脅威な理由 (ITmedia, 2023/01/27 08:00) https://www.itmedia.co.jp/enterprise/articles/2301/27/news050.html

GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的

【ニュース】 ◆GIF画像にPython仕込む新たな攻撃「GIFShell」に注意、Microsoft Teamsが標的 (マイナビニュース, 2022/09/14 19:48) https://news.mynavi.jp/techplus/article/20220914-2453757/ 【検索】google: GIFShell google:news: GIFShell google: si…

PyPI Repository Warns Python Project Maintainers About Ongoing Phishing Attacks

【図表】 出典: https://thehackernews.com/2022/08/pypi-repository-warns-python-project.html 【ニュース】 ◆PyPI Repository Warns Python Project Maintainers About Ongoing Phishing Attacks (1The Hacker News, 2022/08/25) [PyPIリポジトリがPython…

PyPI package 'keep' mistakenly included a password steale

【ニュース】 ◆PyPI package 'keep' mistakenly included a password steale (BleepingComputer, 2022/06/12 15:03) [PyPI パッケージ 'keep' に誤ってパスワード Stealer が含まれる] https://www.bleepingcomputer.com/news/security/pypi-package-keep-mi…

プログラム言語のPythonとPHPのライブラリが乗っ取られて悪意のあるバージョンが公開、開発者の情報が収集される

【ニュース】 ◆プログラム言語のPythonとPHPのライブラリが乗っ取られて悪意のあるバージョンが公開、開発者の情報が収集される (Gigazine, 2022/05/26 13:00) https://gigazine.net/news/20220526-aws-hijacked/

Pythonでつくるパケット解析環境、RDBとの連係でこんなことができる

【ニュース】 ◆Pythonでつくるパケット解析環境、RDBとの連係でこんなことができる (日経XTECH, 2021/11/15) https://xtech.nikkei.com/atcl/nxt/column/18/01834/110900003/

PyPI で公開されているパッケージの半数近くが何らかのセキュリティ上の問題を含むとの調査結果

【ニュース】 ◆PyPI で公開されているパッケージの半数近くが何らかのセキュリティ上の問題を含むとの調査結果 (スラド, 2021/08/01 19:24) https://security.srad.jp/story/21/08/01/0555250/

トロイの木馬型マルウェア「MICROPSIA」のPython製の亜種に注意

【概要】■機能 ファイルのアップロード ペイロードのダウンロードと実行 ブラウザの認証情報の窃取、閲覧履歴やプロファイルの削除 スクリーンショットの撮影 キーロギング (盗み取った情報のための)RAR圧縮 プロセス情報の収集とプロセスの停止 ファイル…

Python製のマルウェアが台頭してきているという指摘

【ニュース】 ◆Python製のマルウェアが台頭してきているという指摘 (Gigazine, 2020/07/16 08:00) https://gigazine.net/news/20200716-python-malware/

Pythonのネットワークプログラミングに必要なデータまとめ

【図表】 出典: https://www.comparitech.com/net-admin/python-network-programming-cheat-sheet/ 【ニュース】 ◆Pythonのネットワークプログラミングに必要なデータまとめ (マイナビニュース, 2019/11/15 06:43) https://news.mynavi.jp/article/20191115-…

Python 2の最後のリリース「Python 2.7.18」登場

【ニュース】 ◆Python 2の最後のリリース「Python 2.7.18」登場 (マイナビニュース, 2020/04/22 09:07) https://news.mynavi.jp/article/20200422-1021219/

Python (まとめ)

【ニュース】■2018年 ◆「Python」はハッカーにも人気--Imperva (ZDNet, 2018/10/09 08:00) https://japan.zdnet.com/article/35126329/ ⇒ https://malware-log.hatenablog.com/entry/2018/10/09/000000_3 ■2019年 ◆多種多様なサイバー攻撃 Pythonでパケット…

Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか?

【図表】 出典: https://news.mynavi.jp/article/20191226-946543/ 【ニュース】 ◆Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか? (マイナビニュース, 2019/12/26 14:06) https://news.mynavi.jp/article/20191226-946543/ 【関連情報】 ◆Py…

PyXieとの遭遇:新手の悪質なPython RAT

【ブログ】 ◆PyXieとの遭遇:新手の悪質なPython RAT (Cylance, 2019/12/26) https://www.cylance.com/ja_jp/blog/jjp-meet-pyxie-a-nefarious-new-python-rat.html 【関連情報】 ◆Pythonで実装されたマルウェア「PyXieRAT」はどこが危険なのか? (マイナビ…

Meet PyXie: A Nefarious New Python RAT

【ニュース】 ◆Meet PyXie: A Nefarious New Python RAT (ThreatVector, 2020/12/02) https://threatvector.cylance.com/en_us/home/meet-pyxie-a-nefarious-new-python-rat.html

多種多様なサイバー攻撃 Pythonでパケットを組み立て再現

【図表】 出典: https://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/18/091800067/091800001/ 【ニュース】 ◆多種多様なサイバー攻撃 Pythonでパケットを組み立て再現 (日経XTECH, 2019/10/02 07:00) https://tech.nikkeibp.co.jp/atcl/nxt/mag/nnw/18/091800067…

「Python」はハッカーにも人気--Imperva

【ニュース】 ◆「Python」はハッカーにも人気--Imperva (ZDNet, 2018/10/09 08:00) https://japan.zdnet.com/article/35126329/ 【関連まとめ記事】◆全体まとめ ◆プログラミング言語 (まとめ) ◆Python (まとめ) https://malware-log.hatenablog.com/entry/Py…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023