自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

安全公司:黑客正通過(guò)“山寨”軟件包,對(duì)阿里云及亞馬遜 AWS 用戶進(jìn)行攻擊

安全
安全公司發(fā)現(xiàn),在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動(dòng),而是通過(guò)在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時(shí),才會(huì)啟動(dòng)相關(guān)惡意代碼。

10 月 23 日消息,安全公司 Checkmarx 發(fā)現(xiàn),目前有黑客發(fā)起了新一波 PyPI“山寨”惡意軟件包攻擊,黑客主要攻擊目標(biāo)是使用阿里云、亞馬遜 AWS 的用戶。

自今年 9 月以來(lái),安全公司便監(jiān)測(cè)到有黑客在 PyPI 官方倉(cāng)庫(kù)中“投毒”,上傳一系列惡意軟件包,這些軟件包中的惡意代碼不會(huì)在用戶安裝后就自動(dòng)啟動(dòng),除非用戶在使用軟件包時(shí)呼起了特定的功能函數(shù),才會(huì)觸發(fā)。

▲ 圖源 Checkmarx

Checkmarx 認(rèn)為,由于許多安全分析軟件只會(huì)掃描自動(dòng)運(yùn)行的惡意代碼,難以查到此類“只能通過(guò)特定函數(shù)啟動(dòng)惡意代碼”的軟件包。

IT之家從報(bào)告中得知,例如 PyPI 官方倉(cāng)庫(kù)中一款名為 Telethon2 的惡意軟件包,實(shí)際上是“正牌”Telethon 的“山寨版”,后者已被下載超過(guò) 6900 萬(wàn)次。

▲ 圖源 Checkmarx

安全公司發(fā)現(xiàn),在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動(dòng),而是通過(guò)在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時(shí),才會(huì)啟動(dòng)相關(guān)惡意代碼。

而為了引誘開發(fā)者上當(dāng),黑客不光使用了模仿域名(Typosquatting)的手段,還讓這些“山寨”軟件包看起來(lái)“相當(dāng)受歡迎”。

由于開發(fā)者在挑選軟件包的過(guò)程,往往會(huì)參考 GitHub 統(tǒng)計(jì)的數(shù)據(jù),攻擊者刻意將 PyPI 中的“山寨包”鏈接 GitHub 上面不相關(guān)項(xiàng)目中,導(dǎo)致開發(fā)者可能誤以為相關(guān)軟件包受到外界歡迎,從而降低戒心。

責(zé)任編輯:姜華 來(lái)源: IT之家
相關(guān)推薦

2013-10-11 10:12:58

亞馬遜AWS云服務(wù)

2023-05-06 19:01:35

2022-05-12 09:45:41

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊供應(yīng)鏈攻擊

2014-12-18 20:03:02

阿里云云計(jì)算

2025-01-03 16:52:37

2013-10-12 10:58:24

初創(chuàng)公司亞馬遜AWS

2012-10-29 11:31:43

IBMdw

2013-06-27 17:30:37

2011-08-10 09:13:22

2020-08-31 14:50:14

AWSAWS MarketpSaaS

2021-10-22 16:06:27

黑客網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2015-08-14 15:10:45

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2024-05-24 14:41:36

2013-05-20 10:02:56

2020-08-14 16:36:13

網(wǎng)絡(luò)安全黑客技術(shù)

2013-12-18 16:20:38

亞馬遜AWS公有云IBM

2014-06-27 13:32:07

GartnerAWS安全亞馬遜AWS

2013-04-28 10:05:17

亞馬遜Web服務(wù)AWSAWS價(jià)格

2012-07-23 13:15:15

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)