您现在的位置是:系统运维 >>正文
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
系统运维55人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便 ...

10 月 23 日消息 ,山寨安全公司 Checkmarx 发现,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户 。
自今年 9 月以来,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒” ,香港云服务器马逊上传一系列恶意软件包 ,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动 ,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的模板下载正通恶意代码,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包。
IT之家从报告中得知,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包,实际上是“正牌”Telethon 的云计算“山寨版”,后者已被下载超过 6900 万次。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中,黑客并非令恶意代码安装后就启动,而是通过在 telethon / client / messages.py 嵌入两行指令,源码下载使得用户在传送“信息”时,才会启动相关恶意代码。
而为了引诱开发者上当 ,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎” 。
由于开发者在挑选软件包的过程 ,免费模板往往会参考 GitHub 统计的数据 ,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中,导致开发者可能误以为相关软件包受到外界欢迎,从而降低戒心 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/704a799288.html
相关文章
你的应用安全吗?开源API越权漏洞检测系统奉上!
系统运维相信大部分读者跟我一样,每天都在写各种API为Web应用提供数据支持,那么您是否有想过您的API是否足够安全呢?Web应用的安全是网络安全中不可忽视的关键方面。我们必须确保其Web应用与后台通信的安全 ...
【系统运维】
阅读更多从iPhone4升级到iOS7.1,改变你的手机体验(探索iOS7.1的新功能和提升性能,让你的iPhone4焕发新生)
系统运维iPhone4虽然是一款经典的智能手机,但它的操作系统版本已经滞后于时代。然而,通过升级到iOS7.1系统,你可以带来全新的手机体验。本文将介绍iOS7.1系统带来的新功能和提升的性能,以及如何从iP ...
【系统运维】
阅读更多glibc 漏洞威胁数百万 Linux 系统安全 可导致任意代码执行
系统运维GNU C库glibc)作为绝大多数Linux应用程序的基础组件,其共享库加载机制中新发现的漏洞可能影响静态setuid二进制文件的安全性。该漏洞编号为CVE-2025-4802,源于静态setuid ...
【系统运维】
阅读更多