您现在的位置是:亿华灵动 > IT资讯
安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击
亿华灵动2025-11-26 18:37:09【IT资讯】4人已围观
简介10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便

10 月 23 日消息,山寨安全公司 Checkmarx 发现 ,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击 ,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户 。
自今年 9 月以来,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒” ,香港云服务器马逊上传一系列恶意软件包 ,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发 。公司过软

▲ 图源 Checkmarx
Checkmarx 认为 ,黑客户进由于许多安全分析软件只会扫描自动运行的建站模板正通恶意代码 ,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包。
IT之家从报告中得知 ,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包 ,实际上是“正牌”Telethon 的模板下载“山寨版”,后者已被下载超过 6900 万次。

▲ 图源 Checkmarx
安全公司发现 ,在这款名为“Telethon2”的恶意软件包中 ,黑客并非令恶意代码安装后就启动,而是通过在 telethon / client / messages.py 嵌入两行指令 ,服务器租用使得用户在传送“信息”时,才会启动相关恶意代码。
而为了引诱开发者上当 ,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程 ,云计算往往会参考 GitHub 统计的数据,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中 ,导致开发者可能误以为相关软件包受到外界欢迎 ,从而降低戒心 。
很赞哦!(665)
热门文章
站长推荐
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 中兴红牛v5电信版(一款高性能电信版手机,满足您的需求)
- Metabones(全面解析Metabones的优势及应用领域)
- 以友唱(与好友合唱,畅享音乐的魅力)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- 倍轻松牌子的品质与性能评估(解析倍轻松牌子的创新科技与用户体验)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 比较骁龙410和435(骁龙410与435的区别以及适用场景) b2b信息平台源码库香港物理机云服务器企业服务器亿华云网站建设







