游客

安全: 利用名字相似性传播恶意程序

游客 2017-08-09 10:29:45    201334 次浏览
在输入一个流行网站的域名时,有时候输错一个字母后浏览器会导向到一个完全不同的网站。这种做法叫 URL 劫持 / 误植域名。在云时代,开发者常常会直接使用其他人写的程序。Node.js 项目的 NPM 是世界上最大的包管理器,其中的流行软件包每天都有无数人下载。官方博客透露了有恶意攻击者利用类似 URL 劫持的方法使用名字相似性传播恶意程序。名叫 hacktask 的用户在 7 月 19 日上传了与流行软件包名字相似的包,有意利用打字错误传播恶意程序。大约 40 个软件包目前已经全部移除,这名用户的电子邮件已被屏蔽。恶意软件包中下载量最大的是 crossenv,其名字类似流行的 cross-env。NPM 表示将会采取措施阻止类似的攻击。
内容加载中