请选择 进入手机版 | 继续访问电脑版
楼主: 时光人
4014 5

最新勒索软件锁定Jupyter Notebook Web App [推广有奖]

  • 3关注
  • 34粉丝

院士

23%

还不是VIP/贵宾

-

威望
1
论坛币
26907 个
通用积分
428.8060
学术水平
95 点
热心指数
109 点
信用等级
91 点
经验
39960 点
帖子
1629
精华
3
在线时间
579 小时
注册时间
2019-2-25
最后登录
2023-4-26

时光人 学生认证  发表于 2022-4-8 16:40:59 |显示全部楼层 |坛友微信交流群
相似文件 换一批

+2 论坛币
k人 参与回答

经管之家送您一份

应届毕业生专属福利!

求职就业群
赵安豆老师微信:zhaoandou666

经管之家联合CDA

送您一个全额奖学金名额~ !

感谢您参与论坛问题回答

经管之家送您两个论坛币!

+2 论坛币
研究人员近日发现,一只勒索软件锁定资料分析用的Jupyter Notebook Web版App以加密受害者文件。

安全厂商Aqua拦截到的勒索软件,不是使用恶意程序作者常用的GoLang、Dang、Rust及Nim开发,而是以Python撰写。它利用组态不当的问题访问进Jupyter Notebook环境,加密所有文件后、再自我删除以免被发现。

962bd40735fae6cd213e49e09942132e40a70fa0.jpeg

图片来源/Aqua Security

Jupyter Notebook是广受资料分析项目人员爱用的开源Web应用程序,能撰写和执行程序并且可视化呈现开发结果。通常Jupyter Notebook系统环境会以令牌、密码管制访问,或限制进入流量,但仍有时候项目人员未设好验证而让外部人士以浏览器直接访问环境。Jupyter Notebook的一项内置功能,还允许用户打开shell终端机(terminal)而访问服务器。

根据分析,黑客是利用一个组态不当的应用程序访问系统、下载攻击用的函数库和工具(如加密器)到受害者环境中,接着以Python程序代码创建勒索软件脚本后执行。

黑客在实际攻击前就暂停行动,但研究人员模拟后发现这个Python文件在执行加密后会自我删除以隐藏其行动。此外也还没有显示勒索消息。研究人员推论黑客目前可能正在实验。

整体而言,这只未命名的勒索软件以手法而言,并不像现行几只凶险的勒索软件包括Locky、Ryuk、WannaCry或勒索软件即服务GandCrab手法那么复杂。依其中一个文件所用字词,研究人员推测可能是来自俄语系国家,而且也见于过去攻击Jupyter Notebook及JupyterLab环境的挖矿攻击。

利用Shodan搜索引擎,目前网络上约有200个对互联网开放的Jupyter notebook未设验证管控,显示它们可能是这波攻击的目标。

为免遭黑客毒手,安全公司建议Jupyter Notebook用户激活令牌或其他验证方式强化防护、使用SSL加密连接传输资料,并且封锁外部网络访问,若有必要则需使用VPN或遵循网络规则才能放行,也应限制向外流量。此外,管理员应掌握Jupyter Notebook用户的身份,而用户也最好以一般用户身份或较低权限来执行应用程序。

最后,想学习更多关于Jupyter Notebook编程工具的内容,可以点击下方链接
零基础入门Python机器学习(利用Jupyter Notebook实现)

CDA网校数据分析试听课

二维码

扫码加我 拉你入群

请注明:姓名-公司-职位

以便审核进群资格,未注明则拒绝

关键词:Notebook EBook note eboo Book

已有 2 人评分经验 收起 理由
cheetahfly + 100 观点有启发
np84 + 100 精彩帖子

总评分: 经验 + 200   查看全部评分

Studio-R 在职认证  发表于 2022-4-8 16:45:02 |显示全部楼层 |坛友微信交流群
Jupyter Notebook是广受资料分析项目人员爱用的开源Web应用程序

使用道具

Studio-R 在职认证  发表于 2022-4-8 16:46:12 |显示全部楼层 |坛友微信交流群
零基础入门Python机器学习(利用Jupyter Notebook实现):https://edu.cda.cn/goods/show/10 ... view=0?twoday220408

使用道具

Studio-R 在职认证  发表于 2022-4-8 16:47:37 |显示全部楼层 |坛友微信交流群

使用道具

xujingjun 发表于 2022-4-10 08:46:18 |显示全部楼层 |坛友微信交流群

使用道具

三江鸿 发表于 2022-10-29 14:54:11 来自手机 |显示全部楼层 |坛友微信交流群
点个赞加点人气
感谢分享

使用道具

您需要登录后才可以回帖 登录 | 我要注册

本版微信群
加JingGuanBbs
拉您进交流群

京ICP备16021002-2号 京B2-20170662号 京公网安备 11010802022788号 论坛法律顾问:王进律师 知识产权保护声明   免责及隐私声明

GMT+8, 2024-3-29 20:15