您现在的位置是:电脑教程 >>正文
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
电脑教程99721人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便 ...

10 月 23 日消息,山寨安全公司 Checkmarx 发现,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户 。
自今年 9 月以来 ,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒” ,建站模板马逊上传一系列恶意软件包 ,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动 ,除非用户在使用软件包时呼起了特定的安全功能函数 ,才会触发。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的亿华云正通恶意代码 ,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包 。
IT之家从报告中得知 ,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包,实际上是“正牌”Telethon 的免费模板“山寨版”,后者已被下载超过 6900 万次。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中 ,黑客并非令恶意代码安装后就启动 ,而是通过在 telethon / client / messages.py 嵌入两行指令 ,源码库使得用户在传送“信息”时,才会启动相关恶意代码 。
而为了引诱开发者上当,黑客不光使用了模仿域名(Typosquatting)的手段 ,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程,模板下载往往会参考 GitHub 统计的数据 ,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中 ,导致开发者可能误以为相关软件包受到外界欢迎,从而降低戒心 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/704a799288.html
相关文章
“两高一弱”专项下,谈合规下的弱口令
电脑教程“两高一弱”专项工作公安部去年在新闻发布会中做了强调,该工作自去年开展以来,许多网络安全企业,都就“两高一弱”给出了自己的解决方案,除了我们看到的常规的弱口令,其实有很多单位虽然也设置有:大写字母、小 ...
【电脑教程】
阅读更多区块链真的安全吗?八大应用安全风险需关注!
电脑教程近年来,区块链技术越来越受欢迎。除了在加密货币领域的应用外,区块链技术已正被用于食品安全、医疗保健、智能合约等诸多领域。本质上看,区块链就是一串使用密码学方法相关联产生的数据块,每个区块中包含了一定时 ...
【电脑教程】
阅读更多网传搜狐遭遇史诗级邮件诈骗,张朝阳回应来了
电脑教程近日,关于“搜狐员工遭遇了史诗级电子邮件诈骗,大量员工工资卡被清零”在互联网上传的沸沸扬扬。消息称大部分员工几乎都落入了骗子的圈套之中,搜狐员工打开附件提交了相关身份、金融信息后,其工资卡直接就被犯罪 ...
【电脑教程】
阅读更多