PyPI存儲庫遭到自動化提交惡意軟件攻擊後暫停註冊10小時


早前由於UbuntuSnapStore商店裡近期多次出現惡意軟件,尤其是針對加密貨幣錢包之類的惡意軟件,為此Canonical不得不抽調人手修改流程,同時開發者提交應用不再是自動化的,而是需要Canonical工程團隊的成員進行人工審核後才允許發佈。這種做法雖然很麻煩但也是沒有辦法的事情,比如3月30日知名存儲庫PyPI就遭到黑客攻擊,黑客使用自動化工具向PyPI批量提交惡意軟件。

103160.png

PyPI 中出現惡意軟件已經是個超級平常的事情,這些惡意軟件一方面針對開發者進行供應鏈攻擊,另一方面也會竊取敏感信息包括加密錢包的數據等。

盡管 PyPI 官方並未透露為什麼暫停註冊和提交軟件,不過事後安全公司 Checkmarx 稱,在關閉註冊前幾個小時,PyPI 遭到黑客攻擊。

黑客當然不是 DDoS,而是利用一種被稱為拼寫錯誤的技術批量提交大量惡意軟件,有些開發者安裝軟件時可能會拼錯單詞,黑客隻要批量提交足夠多的惡意軟件包,那肯定會有些命中開發者。

研究人員分析後發現,黑客提交的惡意軟件包具有以下目的:竊取加密錢包、瀏覽器中的敏感數據,包括 Cookie、擴展數據等和各種憑證等,這隻是第一階段攻擊,黑客還是用有效的惡意負載在重啟系統後依然實現持久化。

這些惡意軟件可能都是自動化創建的,它們模仿流行的軟件名稱,PyPI 官方如果靠手動封禁賬號那可能是個巨大的工程,迫於無奈隻能直接暫停新用戶註冊以緩解問題。

此次 PyPI 暫停新用戶註冊超過 10 個小時,之後恢復正常,不過接下來黑客還會繼續提交更多惡意軟件,所以開發者們下載安裝軟件時一定要謹慎。


相關推薦

2024-01-31

們說的,但最近看到一些用戶(和攻擊者)濫用該平臺來存儲多GB電影、視頻和電子書等媒體,似乎就是這麼想的。今天,Sonatype安全研究團隊發現有748個包充斥著npm,與包含惡意軟件相反,這些軟件講述一個不同的故事...誰需

2024-03-01

動化工具創建大量GitHub賬號,然後再去自動化fork知名的存儲庫,在這些存儲庫裡添加攜帶後門程序。這些後門程序主要針對的是加密貨幣投資者,即如果用戶或開發者不慎使用這些帶有後門的項目,他們的加密錢包數據可能會

2022-09-10

合學區(LAUSD)被迫將計算機系統關閉一段時間、以遏制惡意軟件的傳播影響。作為全美第二大學區,LAUSD官員在本次事件中處於高度戒備狀態。除學校管理系統的停擺,他們也擔心未經授權的學生數據訪問,會招到來自聯邦、

2022-07-12

問自己的數據。《賽博朋克》《巫師》發行商CDPR去年也遭到勒索軟件攻擊,據報道當時的勒索軟件叫HelloKitty。CDPR被偷取的數據2021年6月泄露在網絡上,包括《賽博朋克2077》《巫師3》的源代碼,可能還有員工信息。此外EA去年也

2023-11-11

中國工商銀行(ICBC)美國分行周四遭到網絡攻擊,在負責結算交易的實體迅速斷開與受影響系統的連接後,該行無法結算大量美國國債交易。根據彭博社的報道,這一事態發展迫使中國工商銀行通過攜U盤的信使向上述各方發送

2023-02-08

近觀察到一個俄羅斯黑客團隊,他們是破壞性的WhisperGate惡意軟件網絡攻擊的幕後黑手,以一種新的信息竊取惡意軟件為手段攻擊烏克蘭實體。賽門鐵克的威脅獵手團隊將這一活動歸因於一個與俄羅斯有關的網絡威脅行為者,它

2022-09-04

Windows11包括一個自動執行重復性任務的工具PowerAutomate,為用戶節省大量的時間。然而,一位安全研究人員說,這也能為黑客節省大量時間,他質疑其自動化工具的脆弱性,但正如關於網絡安全的慣例,人類的自滿可能是最薄弱

2023-01-04

告這個問題。我還通過HackerOne向其他可能受到影響的公司提交報告。如果我是惡意的,我將永遠不會填寫任何漏洞賞金報告,而是隻把數據出售給出價最高的人。對於發送許多用戶敏感數據的原因,他進一步解釋:在過去調查依

2022-10-17

sTechnica報道,微軟近三年來始終無法正確保護WindowsPC免受惡意驅動程序的侵害。盡管微軟表示其WindowsUpdate根據設備的不同將新的惡意驅動程序添加到已下載的阻止列表中,但這些列表並未奏效。由於設備方面的差距讓用戶非常

2024-03-29

中大部分都是釣魚類的錢包。在之前 Snap Store 發佈軟件是自動化的,任何開發者都可以在上面發佈軟件,而且軟件名稱什麼的也可以隨便取,不過現在因為惡意軟件問題,Canonical 決定手動介入。即日起開發者要在 Snap Store 上發

2022-11-16

為微軟描繪一幅糟糕的畫面,因為Windows繼續擁有最多的惡意軟件感染,而macOS的惡意軟件最少。ElasticSecurityLabs周二發佈一份網絡安全報告,研究流行的操作系統和它們收到的威脅,該公司還包括對企業客戶的預測和建議。像往

2022-06-22

在“無法解密用戶存儲數據”的承諾下,由傳奇人物KimDotcom在十年前推出的Mega雲存儲服務,已經吸引瞭2.5億註冊用戶。同時平臺上托管的文件數量達到瞭1200億,並占用瞭超過1000PB的存儲空間。在官網上,Mega更是直接搬出瞭與Dro

2022-07-21

,竊取重要敏感信息。該惡意軟件甚至可以從已經刪除的存儲中恢復電子郵件、附件和相關文件。CloudMensis 惡意軟件會將這些資料上傳到 pCloud、Yandex Disk 和 Dropbox 這樣的公共雲存儲系統,以便於攻擊者後續使用。ESET 發現這些上

2022-07-22

停止宏封鎖。據認為,6月初開始的最初推廣對使用宏來自動化常規流程的組織造成問題,如數據收集或運行某些任務。在一份聲明中,微軟說它暫停推廣,同時它"做一些額外的改變以提高可用性"。此後,該公司更新其