您的当前位置:首页 > 百科 > PyPI存储库遭到自动化提交恶意软件攻击后暂停注册10小时 – 蓝点网 正文
时间:2025-11-04 09:48:43 来源:网络整理 编辑:百科
早前蓝点网提到由于 Ubuntu Snap Store 商店里近期多次出现恶意软件,尤其是针对加密货币钱包之类的恶意软件,为此 Canonical 不得不抽调人手修改流程,同时开发者提交应用不再是自动
早前蓝点网提到由于 Ubuntu Snap Store 商店里近期多次出现恶意软件,存储册尤其是库遭针对加密货币钱包之类的恶意软件,为此 Canonical 不得不抽调人手修改流程,到自动化点网同时开发者提交应用不再是提交停注自动化的,而是恶意需要 Canonical 工程团队的成员进行人工审核后才允许发布。
这种做法虽然很麻烦但也是软件没有办法的事情,比如 3 月 30 日知名存储库 PyPI 就遭到黑客攻击,攻击黑客使用自动化工具向 PyPI 批量提交恶意软件。后暂
PyPI 中出现恶意软件已经是时蓝个超级平常的事情,这些恶意软件一方面针对开发者进行供应链攻击,存储册另一方面也会窃取敏感信息包括加密钱包的库遭数据等。
尽管 PyPI 官方并未透露为什么暂停注册和提交软件,到自动化点网不过事后安全公司 Checkmarx 称,提交停注在关闭注册前几个小时,恶意PyPI 遭到了黑客攻击。软件

黑客当然不是 DDoS,而是利用一种被称为拼写错误的技术批量提交大量恶意软件,有些开发者安装软件时可能会拼错单词,黑客只要批量提交足够多的恶意软件包,那肯定会有些命中开发者。
研究人员分析后发现,黑客提交的恶意软件包具有以下目的:窃取加密钱包、浏览器中的敏感数据,包括 Cookie、扩展数据等和各种凭证等,这只是第一阶段攻击,黑客还是用有效的恶意负载在重启系统后依然实现持久化。
这些恶意软件可能都是自动化创建的,它们模仿流行的软件名称,PyPI 官方如果靠手动封禁账号那可能是个巨大的工程,迫于无奈只能直接暂停新用户注册以缓解问题。
此次 PyPI 暂停新用户注册超过 10 个小时,之后恢复了正常,不过接下来黑客还会继续提交更多恶意软件,所以开发者们下载安装软件时一定要谨慎。
steam7月第四周销量排行榜 怪物猎人世界继续霸榜2025-11-04 09:07
《逝世或逝世:沙岸排球3 绯白》新预报 女天狗、白叶退场2025-11-04 09:05
《新倚天》导演再回应动做戏争议:将极力改良2025-11-04 08:26
练习师PK赛《挂机吧小细灵》竞技场弄法尾曝2025-11-04 08:17
《真三国无双8》Steam版目前不支持中文 ,你还会玩吗2025-11-04 07:51
《三国:周齐战役》漫绘更新:闭羽一刀斩贼将2025-11-04 07:42
育碧上海招人 动足筹办《齐境启闭2》国服项目2025-11-04 07:29
让您暴爽弹射 《弹弹堂足游》弹弹大年夜做战嫡热血开战2025-11-04 07:29
《月圆之夜》S4团建第两战去袭,看主播再度对决2025-11-04 07:12
海内尾款创新性互动影象做品《隐形保护者》登岸WeGame2025-11-04 07:09
大象伯伯送南瓜的故事2025-11-04 09:38
新版本上线《龙腾传世》苍穹套拆去袭2025-11-04 09:15
Clingband智能手环:只为酷爱运动的你2025-11-04 09:08
燃爆齐场 !第一届王牌大年夜战好谦闭幕2025-11-04 09:02
《SNK女格斗家大乱斗》新预告视频 女特瑞不忍直视2025-11-04 08:51
微硬CEO夸大足游是动视支购的最闭头要素之一2025-11-04 08:28
3DM速报:微硬687亿刀支购动视暴雪 《游戏王大年夜师决斗》免费推出2025-11-04 07:37
IGN新投票:您们念没有念让动视暴雪游戏成为Xbox独占?42%玩家很情愿2025-11-04 07:35
《钢铁收割》众筹成功 一战机甲RTS备受期待2025-11-04 07:22
2D肉鸽游戏《祝您好逝世》15分钟演示公布 3月8日EA出售2025-11-04 07:14