出現命名意圖與兩大AI平臺混淆的可疑開發套件,目的是散播竊資軟體JarkaStealer
支付動態 · 2024-11-25

卡巴斯基的研究人員發現,有人假借提供能連接大型語言模型(LLM)的API工具為由,鎖定PyPI開發人員散佈惡意套件,目的是散佈名為JarkaStealer的竊資軟體

生成式AI當紅,許多開發者加入運用這類工具的行列,但駭客也伺機而動,企圖假借相關名目散佈惡意軟體。

資安業者卡巴斯基指出,他們在PyPI套件庫當中,發現2個惡意套件,提供這些套件的人士聲稱,一旦安裝之後,開發人員就能使用這些程式庫與熱門的大型語言模型(LLM)協同合作。但實際上,對方其實是濫用展示版本的ChatGPT掩人耳目,真正的目的,就是要在開發人員的電腦植入竊資軟體JarkaStealer。

值得留意的是,這些套件上架超過一年,約有逾30國、1,700個使用者下載、安裝。

其中一個套件名為gptplus,開發者號稱能從OpenAI存取名為GPT-4 Turbo的API;另一個稱做claudeai-eng,開發者宣稱能從Anthropic PBC存取Claude AI的API

雖然兩者聲稱的功能有所不同,但研究人員發現,對方都提供了範本,解釋如何與語言模型建立聊天頻道並傳送訊息。然而實際上,這些套件將會與ChatGPT的展示代理伺服器進行互動,使得受害者誤以為套件具備開發者標榜的功能。

將套件的__init__.py檔案內容進行解析,他們發現這些套件執行後,會解密特定的內部資料,從程式碼儲存庫GitHub下載JavaUpdater.jar,最終解開得到惡意軟體JarkaStealer。特別的是,駭客還會檢查電腦是否部署了Java執行環境(JRE),假如沒有,還會自動從雲端儲存空間Dropbox下載、安裝,而目的就是要執行埋藏於JAR檔案裡的竊資軟體JarkaStealer,以便在無法偵測的狀態下竊取資料。

而對於這款竊資軟體的來歷,研究人員指出是由慣用俄文的開發者製作,具備從各種瀏覽器竊取資料的能力,或是從Telegram、Discord、Steam等應用程式盜竊連線階段(Session)的Token。此外,攻擊者還能中斷受害電腦的瀏覽器運作,以便搜尋瀏覽器存放的特定資料。

熱門文章
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
首頁
遊戲
合作
發現
我的