偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全公司:黑客正通過(guò)“山寨”軟件包,對(duì)阿里云及亞馬遜 AWS 用戶進(jìn)行攻擊

安全
安全公司發(fā)現(xiàn),在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動(dòng),而是通過(guò)在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時(shí),才會(huì)啟動(dòng)相關(guān)惡意代碼。

10 月 23 日消息,安全公司 Checkmarx 發(fā)現(xiàn),目前有黑客發(fā)起了新一波 PyPI“山寨”惡意軟件包攻擊,黑客主要攻擊目標(biāo)是使用阿里云、亞馬遜 AWS 的用戶

自今年 9 月以來(lái),安全公司便監(jiān)測(cè)到有黑客在 PyPI 官方倉(cāng)庫(kù)中“投毒”,上傳一系列惡意軟件包,這些軟件包中的惡意代碼不會(huì)在用戶安裝后就自動(dòng)啟動(dòng),除非用戶在使用軟件包時(shí)呼起了特定的功能函數(shù),才會(huì)觸發(fā)。

▲ 圖源 Checkmarx

Checkmarx 認(rèn)為,由于許多安全分析軟件只會(huì)掃描自動(dòng)運(yùn)行的惡意代碼,難以查到此類“只能通過(guò)特定函數(shù)啟動(dòng)惡意代碼”的軟件包

IT之家從報(bào)告中得知,例如 PyPI 官方倉(cāng)庫(kù)中一款名為 Telethon2 的惡意軟件包,實(shí)際上是“正牌”Telethon 的“山寨版”,后者已被下載超過(guò) 6900 萬(wàn)次。

▲ 圖源 Checkmarx

安全公司發(fā)現(xiàn),在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動(dòng),而是通過(guò)在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時(shí),才會(huì)啟動(dòng)相關(guān)惡意代碼。

而為了引誘開(kāi)發(fā)者上當(dāng),黑客不光使用了模仿域名(Typosquatting)的手段,還讓這些“山寨”軟件包看起來(lái)“相當(dāng)受歡迎”。

由于開(kāi)發(fā)者在挑選軟件包的過(guò)程,往往會(huì)參考 GitHub 統(tǒng)計(jì)的數(shù)據(jù),攻擊者刻意將 PyPI 中的“山寨包”鏈接 GitHub 上面不相關(guān)項(xiàng)目中,導(dǎo)致開(kāi)發(fā)者可能誤以為相關(guān)軟件包受到外界歡迎,從而降低戒心。

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2023-05-06 19:01:35

2013-10-11 10:12:58

亞馬遜AWS云服務(wù)

2022-05-12 09:45:41

網(wǎng)絡(luò)釣魚(yú)網(wǎng)絡(luò)攻擊供應(yīng)鏈攻擊

2014-12-18 20:03:02

阿里云云計(jì)算

2025-01-03 16:52:37

2011-08-10 09:13:22

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2013-10-12 10:58:24

初創(chuàng)公司亞馬遜AWS

2013-06-27 17:30:37

2015-08-14 15:10:45

2020-08-31 14:50:14

AWSAWS MarketpSaaS

2013-05-20 10:02:56

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2024-05-24 14:41:36

2012-10-29 11:31:43

IBMdw

2021-03-01 10:42:20

黑客攻擊網(wǎng)絡(luò)安全SolarWinds

2012-07-23 13:15:15

2011-05-20 10:24:18

2020-08-14 16:36:13

網(wǎng)絡(luò)安全黑客技術(shù)

2010-09-17 08:53:01

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)