您现在的位置是:测试开发营 > 系统运维
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
测试开发营2025-11-26 19:45:45【系统运维】5人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便

10 月 23 日消息,山寨安全公司 Checkmarx 发现 ,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击 ,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户。
自今年 9 月以来 ,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒” ,香港云服务器马逊上传一系列恶意软件包,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动 ,除非用户在使用软件包时呼起了特定的安全功能函数 ,才会触发 。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的源码库正通恶意代码,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包。
IT之家从报告中得知,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包,实际上是“正牌”Telethon 的模板下载“山寨版” ,后者已被下载超过 6900 万次 。

▲ 图源 Checkmarx
安全公司发现 ,在这款名为“Telethon2”的恶意软件包中,黑客并非令恶意代码安装后就启动,而是通过在 telethon / client / messages.py 嵌入两行指令 ,亿华云使得用户在传送“信息”时 ,才会启动相关恶意代码 。
而为了引诱开发者上当,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程,服务器租用往往会参考 GitHub 统计的数据 ,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中,导致开发者可能误以为相关软件包受到外界欢迎 ,从而降低戒心 。
很赞哦!(5194)
相关文章
站长推荐
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 2022年及以后的四个数据中心提示
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 身份安全成焦点:Palo Alto Networks拟以250亿美元收购CyberArk
- 聊聊到底什么是BRAS?
- 托管服务提供商的优势和长期机会 b2b信息平台网站建设企业服务器云服务器亿华云源码库香港物理机







