APP下载

PyPI遭遇恶意入侵

2021-01-13重剑

电脑爱好者 2021年1期
关键词:功能模块防范措施危害

重剑

攻击名称:PyPI供应链攻击

攻击危害:

Python是目前非常流行的开发语言,为了便于用户开发和维护,官方提供了一个软件存储库(PyPI)。在不久前,安全人员发现该存储库被黑客植入了恶意程序,一旦开发人员从中下载包含恶意程序的模块,那么其自主开发的软件也会附带恶意功能。当其他用户下载并运行这些程序后就会自动释放远程控制木马,而黑客就能通过这些木马进行命令执行、文件管理、信息收集等操作。

防范措施:

这是一个比较典型的供应链攻击,黑客通过攻击上游存儲库造成大量用户的电脑被植入木马等恶意程序。所以大家从网上下载软件后,最好使用安全工具扫描后再运行。

PyPI官网首页

安全软件发出警示

勒索病毒生成器操作界面

可以利用软件升级功能的木马程序

病毒名称:黑幽灵木马

病毒危害:

通常情况下,我们每天都会运行很多软件,但是某些软件对相关功能模块的验证并不严格,因此会给一些木马带来可乘之机。而“黑幽灵木马”就是这方面的代表,它常常会跟随破解软件进入到用户的电脑中。一旦用户运行该破解软件,此木马就会利用其升级功能模块连接到指定的服务器并安装其他的恶意程序。

防范措施:

建议大家不要随意下载并运行各种破解软件。另外,安全软件在发出警示时一般只显示软件主程序的名称,因此要仔细甄别,不要以为是误报而放过木马。

勒索病毒生成器

病毒危害:

勒索病毒是近年来曝光频率非常高的电脑病毒,其性质恶劣、危害极大。……

登录APP查看全文

猜你喜欢

功能模块防范措施危害
降低烧烤带来的危害
药+酒 危害大
网络支付风险及其防范措施
网络监听的防范措施
酗酒的危害
PPP项目中的常见风险识别及防范措施
基于ASP.NET标准的采购管理系统研究
“久坐”的危害有多大你知道吗?
输电线路附着物测算系统测算功能模块的研究
M市石油装备公服平台网站主要功能模块设计与实现