Ich bin kürzlich im Zusammenhang mit Python Package Index (PyPI) auf den Begriff „Coinminer“ gestoßen.
Angesichts der Natur von PyPI, das zahlreiche Open-Source-Bibliotheken und -Pakete hostet, bin ich gespannt, ob „Coinminer“ tatsächlich ein legitimes Paket ist oder ob es sich um etwas anderes handelt.
Könnten Sie klären, ob „Coinminer“ ein „Culturestreak“-PyPI-Paket ist?
Mit „Culturestreak“ meine ich ein Paket, das in einer bestimmten Community oder Nische beliebt ist, außerhalb dieses Kreises aber möglicherweise nicht allgemein bekannt ist.
Wenn es sich um ein Paket handelt, könnten Sie außerdem den Zweck und die Funktionalität näher erläutern?
5 Antworten
charlotte_clark_doctor
Thu Jul 11 2024
Bei der ersten Verwendung stellen diese Pakete eine ausführbare CoinMiner-Datei bereit, die speziell auf Linux-Geräte zugeschnitten ist.
Margherita
Thu Jul 11 2024
Unser Expertenteam führte unter Nutzung unserer umfangreichen historischen Malware-Datenbank eine gründliche Analyse der Pakete durch.
Nicola
Thu Jul 11 2024
Bei unserer Untersuchung haben wir festgestellt, dass die Kompromittierungsindikatoren (IoCs) für diese Pakete auffällige Ähnlichkeiten mit dem PyPI-Paket „culturestreak“ aufwiesen.
SapphireRider
Thu Jul 11 2024
Das Anfang September entdeckte PyPI-Paket „culturestreak“ wurde als bösartiges Paket mit böswilliger Absicht identifiziert.
NebulaChaser
Wed Jul 10 2024
Die Ähnlichkeit in IoCs deutet auf einen möglichen Zusammenhang oder eine Ähnlichkeit in den von den beiden Paketen verwendeten Techniken hin.
Beide Pakete scheinen auf Linux-Systeme abzuzielen und ausführbare CoinMiner-Dateien bereitzustellen.