黑客在多个开源存储库上传超14万个包含钓鱼链接的包
据外媒报道,近日,研究人员发现同一个攻击者向NuGet、NPM和PyPi上传了144294个包。调查显示,这是一种新的攻击媒介,攻击者使用包含钓鱼攻击链接的软件包向开源生态系统发送垃圾邮件。研究人员称,所有包和相关用户帐户很可能是使用自动化创建的,这些包使用了相似的项目描述和自动生成的名称。该钓鱼活动链接到90个域上的65000多个唯一URL,每个域在不同路径下创建了多个钓鱼网页。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5网安企业AI应用落地系列之长亭科...3天前
-
6顺丰SRC第二届白帽技术沙龙2024-01-26
-
7秒懂安全|什么是网络靶场?2024-01-30
-
8“美亚杯”第十届中国电子数据取...2024-10-19
-
9人工智能相关法律法规合规指南2025-03-31
-
10极客少年云顶对弈 第二届极客少...2022-08-30