他们暂时停止了 PyPi 中的用户和项目的注册 

注册近似域名

误植攻击

看来他们在 Python 包仓库PyPI(Python 包索引)中采取的所有安全措施都不太有效,因为尽管他们强制用户使用双因素身份验证,并实施了安全措施来尽可能防止恶意软件的引入,但他们仍然面临着大量的问题。

而困扰 NPM 的一大问题就是公然加载恶意包,这是 NPM 近年来一直存在且未能根除的问题,之所以提到这一点是因为这种情况与 PyPi 是一样的正在经历,尽管程度较小,因为已经尝试实施各种安全过滤器,我提到尝试是因为恶意软件包不断出现。

之所以提及此事,是因为近期针对Python包仓库PyPI实施了临时禁令,禁止新用户注册和创建新项目。该禁令源于一次持续的自动化攻击,该攻击导致大量恶意软件包被下载。此前,3月26日至27日,有566个包含恶意代码的软件包被上传至PyPI,这些软件包模仿了16个常用Python库的风格

这些恶意软件包的名称是利用域名抢注技术生成的,即使用名称相似但个别字符略有不同的名称。例如,使用“tensorflow”代替“tensorflow”,使用“requests”代替“requests”,使用“asyincio”代替“asyncio”。这些攻击利用了用户的注意力分散,因为用户在论坛和聊天室搜索或点击链接时可能会出现拼写错误,而攻击者会在这些地方留下欺骗性的指令。

恶意软件包基于合法库的代码,并包含会在系统中安装恶意软件的修改。这种恶意软件会搜索并发送敏感数据和文件,例如密码、访问密钥、加密货币钱包、代币和会话 cookie。恶意代码嵌入在 setup.py 文件中,该文件在软件包安装期间运行,并在激活后从外部服务器下载恶意组件。

这种自动仿冒攻击在几个小时内以几次快速爆发的方式进行,发布了 500 多个软件包,并针对 16 个流行的 PyPI 软件包。虽然 PyPI 快速而有力的响应确实有助于减轻此次攻击的后果,但值得注意的是,并非所有生态系统都能如此快速有效地应对此类攻击。 

对 PyPI 代码库的攻击范围相当广泛,影响了多个流行的 Python 库。攻击者成功下载了 TensorFlow、BeautifulSoup、PyGame、SimpleJson、Matplotlib、PyTorch、CustomTKInter、Selenium、Dramaturgo、Asincio 和 Request 等软件包的恶意变种。此外,还发现了一些伪造的库,例如 py-cord、colorama、capmonstercloudclient、pillow 和 bip-utils。

关于针对 Top.gg 社区的攻击,攻击者入侵了其中一名开发人员的 GitHub 帐户,使他能够窃取浏览器 cookie 并进行恶意更改。

PyPI 存储库中添加了三个恶意软件包,并注册了假域名以分发对恶意软件包的依赖关系。通过被黑的帐户,Top.gg 项目的 GitHub 存储库发生了更改,其中添加了一个requirements.txt 文件,其中包含指向托管在假域名上的“colorama”包的恶意克隆的链接。其目标是诱骗开发人员下载该软件包的恶意版本,因为假域名类似于用于从 PyPI 下载软件包的合法域名。

这些攻击凸显了软件包存储库安全的重要性,以及用户和开发人员需要警惕可能危害安全和下载恶意软件的尝试。

如果您有兴趣了解更多信息,可以点击以下链接查看详情


在 Google 中将其添加为首选来源