您的当前位置:首页 >系统运维 >安全公司:黑客正通过“山寨”软件包,对阿里云及亚马逊 AWS 用户进行攻击 正文
时间:2025-11-03 20:33:57 来源:网络整理编辑:系统运维
10 月 23 日消息,安全公司 Checkmarx 发现,目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,黑客主要攻击目标是使用阿里云、亚马逊 AWS 的用户。自今年 9 月以来,安全公司便

10 月 23 日消息,山寨安全公司 Checkmarx 发现,安全目前有黑客发起了新一波 PyPI“山寨”恶意软件包攻击,公司过软黑客主要攻击目标是黑客户进使用阿里云、亚马逊 AWS 的正通用户。
自今年 9 月以来,包及亚击安全公司便监测到有黑客在 PyPI 官方仓库中“投毒”,马逊上传一系列恶意软件包,行攻这些软件包中的山寨恶意代码不会在用户安装后就自动启动,除非用户在使用软件包时呼起了特定的安全功能函数,才会触发。公司过软

▲ 图源 Checkmarx
Checkmarx 认为,黑客户进由于许多安全分析软件只会扫描自动运行的源码下载正通恶意代码,难以查到此类“只能通过特定函数启动恶意代码”的包及亚击软件包。
IT之家从报告中得知,马逊例如 PyPI 官方仓库中一款名为 Telethon2 的恶意软件包,实际上是“正牌”Telethon 的“山寨版”,后者已被下载超过 6900 万次。

▲ 图源 Checkmarx
安全公司发现,在这款名为“Telethon2”的恶意软件包中,黑客并非令恶意代码安装后就启动,而是通过在 telethon / client / messages.py 嵌入两行指令,企商汇使得用户在传送“信息”时,才会启动相关恶意代码。
而为了引诱开发者上当,黑客不光使用了模仿域名(Typosquatting)的手段,还让这些“山寨”软件包看起来“相当受欢迎”。
由于开发者在挑选软件包的过程,往往会参考 GitHub 统计的数据,攻击者刻意将 PyPI 中的“山寨包”链接 GitHub 上面不相关项目中,导致开发者可能误以为相关软件包受到外界欢迎,从而降低戒心。
深入了解Win10(掌握Win10的关键操作,提高工作效率)2025-11-03 20:21
U盘频繁弹出格式化修复的小技巧(告别烦恼,让U盘稳定如初)2025-11-03 20:04
SP3系统硬盘安装教程(轻松掌握SP3系统硬盘安装的方法和技巧)2025-11-03 19:45
如何停止iPhone系统更新(掌握关键方法,避免系统更新的烦恼)2025-11-03 19:35
硬盘安装系统教程2025-11-03 19:25
HTCUltra信号如何?信号性能全面评测(HTCUltra信号表现如何?稳定性、覆盖范围和连接速度等综合考量)2025-11-03 19:21
使用U盘扩容量的方法及教程(一步步教你如何利用U盘扩展存储空间)2025-11-03 19:16
探索AMD840四核CPU的卓越性能(解析AMD840四核CPU的性能和特点)2025-11-03 18:53
电脑登QQ错误的解决方法(解决电脑登QQ出现错误的实用技巧)2025-11-03 18:16
Lumia640拍照的出色表现(一部旗舰级手机体验)2025-11-03 18:10
联想电脑进BIOS教程(简易教程帮您轻松进入BIOS设置界面)2025-11-03 20:18
华硕飞行堡垒FX50J(华硕FX50J笔记本电脑的性能、外观及使用体验评测)2025-11-03 20:17
GW3.7.1教程(掌握GW3.7.1,畅享网络大门)2025-11-03 20:17
手机恢复出厂设置的影响(失去数据与重置功能)2025-11-03 20:16
LOL电脑端新手教程(打造你的英雄传说,助你赢得荣耀)2025-11-03 20:03
如何恢复通过iOS相册删除的照片?(教你轻松找回误删的珍贵照片)2025-11-03 19:56
手动运行盘重装系统教程(学会手动运行盘重装系统,让你的电脑焕然一新)2025-11-03 19:20
联想双硬盘教程2025-11-03 19:13
惠普暗影精灵6新手教程(掌握惠普暗影精灵6,打造专业级游戏体验)2025-11-03 19:11
硬盘屏蔽坏道教程(全面解析硬盘坏道修复方法,保护数据安全)2025-11-03 18:44