恶意PyPI模块冒充SentinelOne SDK
近日,ReversingLabs的安全研究人员警告称,一种新的供应链攻击使用了恶意PyPI模块,该模块伪装成网络安全公司SentinelOne的软件开发工具包(SDK)。据报道,将此次攻击称为“SentinelSneak”的ReversingLabs指出:“这个PyPI包旨在作为一个SDK,抽象对SentinelOne api的访问,并使api的编程使用更加简单。”恶意包包含两个api.py文件,用于执行可疑行为,例如枚举目录中的文件、执行文件、删除文件 目录和生成新进程。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30