成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全公司:黑客正通過“山寨”軟件包,對阿里云及亞馬遜 AWS 用戶進行攻擊

安全
安全公司發現,在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動,而是通過在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時,才會啟動相關惡意代碼。

10 月 23 日消息,安全公司 Checkmarx 發現,目前有黑客發起了新一波 PyPI“山寨”惡意軟件包攻擊,黑客主要攻擊目標是使用阿里云、亞馬遜 AWS 的用戶

自今年 9 月以來,安全公司便監測到有黑客在 PyPI 官方倉庫中“投毒”,上傳一系列惡意軟件包,這些軟件包中的惡意代碼不會在用戶安裝后就自動啟動,除非用戶在使用軟件包時呼起了特定的功能函數,才會觸發。

▲ 圖源 Checkmarx

Checkmarx 認為,由于許多安全分析軟件只會掃描自動運行的惡意代碼,難以查到此類“只能通過特定函數啟動惡意代碼”的軟件包

IT之家從報告中得知,例如 PyPI 官方倉庫中一款名為 Telethon2 的惡意軟件包,實際上是“正牌”Telethon 的“山寨版”,后者已被下載超過 6900 萬次。

▲ 圖源 Checkmarx

安全公司發現,在這款名為“Telethon2”的惡意軟件包中,黑客并非令惡意代碼安裝后就啟動,而是通過在 telethon / client / messages.py 嵌入兩行指令,使得用戶在傳送“信息”時,才會啟動相關惡意代碼。

而為了引誘開發者上當,黑客不光使用了模仿域名(Typosquatting)的手段,還讓這些“山寨”軟件包看起來“相當受歡迎”。

由于開發者在挑選軟件包的過程,往往會參考 GitHub 統計的數據,攻擊者刻意將 PyPI 中的“山寨包”鏈接 GitHub 上面不相關項目中,導致開發者可能誤以為相關軟件包受到外界歡迎,從而降低戒心。

責任編輯:姜華 來源: IT之家
相關推薦

2023-05-06 19:01:35

2013-10-11 10:12:58

亞馬遜AWS云服務

2022-05-12 09:45:41

網絡釣魚網絡攻擊供應鏈攻擊

2014-12-18 20:03:02

阿里云云計算

2025-01-03 16:52:37

2011-08-10 09:13:22

2021-10-22 16:06:27

黑客網絡安全網絡攻擊

2013-10-12 10:58:24

初創公司亞馬遜AWS

2013-06-27 17:30:37

2015-08-14 15:10:45

2020-08-31 14:50:14

AWSAWS MarketpSaaS

2013-05-20 10:02:56

2021-11-01 11:51:24

勒索軟件惡意軟件安全

2024-05-24 14:41:36

2012-10-29 11:31:43

IBMdw

2021-03-01 10:42:20

黑客攻擊網絡安全SolarWinds

2012-07-23 13:15:15

2011-05-20 10:24:18

2020-08-14 16:36:13

網絡安全黑客技術

2010-09-17 08:53:01

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线视频在线观看 | 亚洲精美视频 | 久色网| 久久久99国产精品免费 | 日韩国产在线 | 91久久夜色精品国产网站 | 欧美久久视频 | 国产成人高清成人av片在线看 | 久久精品视频91 | 欧美日韩免费一区二区三区 | 91视频官网 | 国产成人99久久亚洲综合精品 | 午夜精品一区二区三区在线观看 | 欧美在线综合 | 亚洲国产自产 | 久久精彩视频 | 青春草国产| 中文字幕在线观看国产 | 日韩欧美视频免费在线观看 | 亚洲精品99| 欧美炮房 | 国产精品亚洲一区 | 国产乱精品一区二区三区 | 久久久久国产一区二区三区四区 | 亚洲欧美日韩系列 | 黄a网| 中文字幕在线一区二区三区 | 国产一区久久 | 成年人网站免费视频 | 成人亚洲片 | 日本欧美在线 | 日日噜 | 国产三区精品 | 国产资源一区二区三区 | 成人一区二区电影 | 成人精品国产一区二区4080 | 国产欧美一区二区三区久久手机版 | 久久国产一区二区三区 | 91在线一区 | 日本视频一区二区三区 | 中文字幕精品一区 |