利用名字相似性传播恶意程序 - 开源中国社区
利用名字相似性传播恶意程序
两味真火 2017年08月09日

利用名字相似性传播恶意程序

两味真火 两味真火 发布于2017年08月09日 收藏 2

有免费的MySQL,为什么还要买? >>>  

在输入一个流行网站的域名时,有时候输错一个字母后浏览器会导向到一个完全不同的网站。这种做法叫 URL 劫持 / 误植域名。在云时代,开发者常常会直接使用其他人写的程序。Node.js 项目的 NPM 是世界上最大的包管理器,其中的流行软件包每天都有无数人下载。官方博客透露了有恶意攻击者利用类似 URL 劫持的方法使用名字相似性传播恶意程序。名叫 hacktask 的用户在 7 月 19 日上传了与流行软件包名字相似的包,有意利用打字错误传播恶意程序。大约 40 个软件包目前已经全部移除,这名用户的电子邮件已被屏蔽。恶意软件包中下载量最大的是 crossenv,其名字类似流行的 cross-env。NPM 表示将会采取措施阻止类似的攻击。

稿源:solidot

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 开源中国社区 [http://www.oschina.net]
本文标题:利用名字相似性传播恶意程序
分享
评论(3)
精彩评论
2
搜狗的域名至今我都不是很清楚,是sogou.com还是sougo.com还是sougou.com。
最新评论
0
所以嘛,国防军工类软件不能随便用开源的
2
搜狗的域名至今我都不是很清楚,是sogou.com还是sougo.com还是sougou.com。
0
幸亏我不用
顶部