您现在的位置是:人工智能 >>正文
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
人工智能57人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便 ...

10 月 23 日消息 ,山寨安全公司 Checkmarx 发现,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云 、亚马逊 AWS 的正通用户 。
自今年 9 月以来 ,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,亿华云马逊上传一系列恶意软件包,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动 ,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发。公司过软

▲ 图源 Checkmarx
Checkmarx 认为 ,黑客户进由于许多安全分析软件只会扫描自动运行的源码库正通恶意代码,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包 。
IT之家从报告中得知 ,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包 ,实际上是“正牌”Telethon 的服务器租用“山寨版”,后者已被下载超过 6900 万次 。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中,黑客并非令恶意代码安装后就启动 ,而是通过在 telethon / client / messages.py 嵌入两行指令 ,香港云服务器使得用户在传送“信息”时 ,才会启动相关恶意代码 。
而为了引诱开发者上当 ,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎” 。
由于开发者在挑选软件包的过程,建站模板往往会参考 GitHub 统计的数据 ,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中,导致开发者可能误以为相关软件包受到外界欢迎,从而降低戒心。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/693f699300.html
相关文章
面对防不胜防的钓鱼邮件攻击,企业该如何防患于未然?
人工智能社会工程攻击经常通过人际交流的方式获得信息,它综合人类心理学、语言学、欺诈心理学等知识,利用人的性格弱点,如本能反应、好奇心、信任、贪婪等,通过欺骗等手段获取自身利益。社会工程中的钓鱼邮件一直是不法分 ...
【人工智能】
阅读更多Internet Download Manager禁止下载Windows更新的方法教程
人工智能Internet Download Manager是idm的全称,这是一款非常好用的下载工具,我们可以借助该工具实现快速下载,很多小伙伴都在使用。如果我们想要在Internet ...
【人工智能】
阅读更多win10商店错误代码0x80D02017怎么办
人工智能在使用win10商店的时候,很多用户们都遇到过有关win10商店的问题,就比如说小编在使用电脑的时候,发现,win10商店无法加载页面还显示代码:0x80D02017,这要怎么去解决呢,快来看看详细的 ...
【人工智能】
阅读更多