GitHub 警告开源供应链攻击 Octopus Scanner
发布时间:2020-06-01 07:22:22 所属栏目:点评 来源:互联网
导读:一旦感染,恶意程序会寻找用户开发系统上的 NetBeans 项目,然后将恶意负荷嵌入到项目文件中,每次项目构建都会执行恶意负荷。 GitHub 随后展开了调查,发现了 26 个开源项目被植入了 Octopus Scanner 后门。 GitHub 称,他们向 VirusTotal 上传了样本,60
|
一旦感染,恶意程序会寻找用户开发系统上的 NetBeans 项目,然后将恶意负荷嵌入到项目文件中,每次项目构建都会执行恶意负荷。
GitHub 随后展开了调查,发现了 26 个开源项目被植入了 Octopus Scanner 后门。 GitHub 称,他们向 VirusTotal 上传了样本,60 个杀毒软件只有 4 个能将其检测出来。恶意程序伪装成 ocs.txt 文件,但实际上是一个 JAR(Java Archive)文件。
本文素材来自互联网 (编辑:航空爱好网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- [视频]户外跑步更轻松:Wristbuds整合无线耳机和智能手表
- 欧洲运营商人士:iPhone 12 10月13日发布 10月16日开启预订
- 续航644km Karma将推纯电动Revero GT E
- [图]联力推出升级版DK-04F/05F电脑桌机箱 起售价1500美元
- 20年前偷懒修复的千年虫bug归来 程序员:该来的总会来
- 韩国一航班被以色列拒绝后原路返回
- Plugable开售USBC-E2500以太网适配器 采用A/C可换插头设计
- 美国最便宜5G手机 三星Galaxy A71 5G上市 比一加8便宜100美
- 扎克伯格将会见欧盟反垄断负责人 讨论数据搜集问题
- Redmi Note 9 Pro在印度发布 售价约合人民币1400元


