您现在的位置是:物联网 >>正文
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
物联网54322人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便 ...

10 月 23 日消息,山寨安全公司 Checkmarx 发现 ,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户。
自今年 9 月以来,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,模板下载马逊上传一系列恶意软件包,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动 ,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发 。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的高防服务器正通恶意代码,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包 。
IT之家从报告中得知 ,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包 ,实际上是“正牌”Telethon 的服务器租用“山寨版”,后者已被下载超过 6900 万次 。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中,黑客并非令恶意代码安装后就启动 ,而是通过在 telethon / client / messages.py 嵌入两行指令,亿华云使得用户在传送“信息”时,才会启动相关恶意代码。
而为了引诱开发者上当 ,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程 ,源码下载往往会参考 GitHub 统计的数据 ,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中,导致开发者可能误以为相关软件包受到外界欢迎 ,从而降低戒心。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/582c599412.html
相关文章
CISA警告Windows和UnRAR漏洞在野被利用
物联网近期美国网络安全和基础设施安全局 (CISA) 在其已知利用漏洞目录中增加了两个漏洞。其中一个已经在Windows支持诊断工具(MSDT)中作为零日漏洞了潜在了两年多的时间,并且它具有公开可用的漏洞利 ...
【物联网】
阅读更多探索印尼制造的潜力与挑战(印尼制造业的增长势头及面临的挑战与机遇)
物联网印尼作为东南亚最大的经济体之一,拥有广阔的市场潜力和丰富的资源。随着全球制造业的转移趋势,印尼制造业正逐渐崛起。然而,面对日益激烈的全球竞争和内部问题,印尼制造业也面临着一系列挑战与机遇。1.印尼制造 ...
【物联网】
阅读更多以声丽麦克风怎么样?(探索以声丽麦克风的声音奇迹)
物联网以声丽麦克风作为一款专业级的录音设备,其声音质量和用户体验备受好评。本文将详细探讨以声丽麦克风的特点和优势,从而帮助读者了解这款产品。1.以声丽麦克风的外观设计与工艺:精致的金属外壳,充满质感,凸显了 ...
【物联网】
阅读更多