您现在的位置是:网络安全 >>正文
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
网络安全174人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便 ...

10 月 23 日消息,山寨安全公司 Checkmarx 发现,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云 、亚马逊 AWS 的正通用户 。
自今年 9 月以来 ,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,源码下载马逊上传一系列恶意软件包 ,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的云计算正通恶意代码 ,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包。
IT之家从报告中得知,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包,实际上是“正牌”Telethon 的亿华云“山寨版”,后者已被下载超过 6900 万次。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中 ,黑客并非令恶意代码安装后就启动,而是通过在 telethon / client / messages.py 嵌入两行指令,源码库使得用户在传送“信息”时 ,才会启动相关恶意代码 。
而为了引诱开发者上当 ,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程,高防服务器往往会参考 GitHub 统计的数据,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中 ,导致开发者可能误以为相关软件包受到外界欢迎,从而降低戒心 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/693f699300.html
相关文章
勒索软件的现状:更快速、更智能、更狠毒
网络安全2023年关于勒索软件攻击的支付额达到11亿美元,创历史新高,是2022年的两倍。根据Chainanalysis的一份报告,攻击的频率、范围和数量都有所增加,进行攻击的独立组织的数量也有所增加。Rel ...
【网络安全】
阅读更多揭秘三万三英尺的壮丽景色(徜徉在自然奇观中的绝佳体验)
网络安全三万三英尺,是一处令人叹为观止的自然奇观。它融合了壮丽的山脉、宏伟的风景和多样的生态环境,成为了众多旅行者心向往之的目的地。本文将为您揭秘这一绝美景色,让您亲身感受大自然的魅力。天际之巅的惊艳霞光在三 ...
【网络安全】
阅读更多华为七的卓越表现(重新定义智能手机体验,华为七成为市场中的领军者)
网络安全随着科技的不断进步,智能手机作为人们生活中不可或缺的一部分,扮演着越来越重要的角色。华为作为全球领先的通信技术解决方案供应商,凭借其卓越的研发实力和创新能力,推出了一款备受瞩目的智能手机——华为七。本 ...
【网络安全】
阅读更多