您现在的位置是:主页 > 域名资讯 >
什么叫误植域名?新手要了解误植域名吗?
发布时间:2022-11-16 20:43:55所属栏目:域名资讯 已帮助人编辑作者:【嘉微老域名网】
什么叫误植域名?新手要了解误植域名吗?寻找开发人员凭证的黑客使用误植域名通过托管在在线仓库npm的库传播恶意代码。共有40个npm数据包是恶意的而且已从Node.js数据包管理注册表中删除。下面老域名网就带大家看看什么叫误植域名和新手要了解误植域名吗。
什么叫误植域名?新手要了解误植域名吗?
什么是误植域名?
Npm博客文章在对事件的描述中指出,一位名叫HackTask的用户在7月19日至7月31日上传了恶意JavaScript库。Npm为JavaScript维护了Node包管理器并托管着“全球最大的软件注册表”。每个恶意数据包的命名都与流行的现有npm数据包类似,以达到混淆目的。这种做法被称为“误植域名”。过去这种做法基本不是故意的。而这次数据包命名是故意且恶意的,目的就是收集用户数据。
作为一个域名安全管理者、域名注册局、或是域名注册商都域名了解到的一个概念。
它是怎么窃取开发人员NPM凭证
JavaScript数据包旨在从所感染的项目中窃取环境变量如开发人员的凭证,并将它们上传至受攻击者控制的服务器npm.hacktask.net中。
例如一个恶意数据包被命名为“crossenv”,专门跟一个真实存在的数据包“cross-env”混淆。从中可看出,真正的危险来自下载量近700的crossenv数据包,另外还有从jquery误植域名中暴露。但即使在那个案例中,多数下载量来自要求16个crossnv版本副本的反射器。估计crossenv的真实安装量最多只有50次或者更少。
瑞典开发人员Oscar Bolmsten发现了crossenv数据包中的恶意代码并通过推特在8月1日告知npm。
深入调查后,npm认为crossenv数据包所使用的一个Java Script Object Notation配置文件正在运行一个脚本,将开发者凭证转换为可通过POST请求发送给npm.hacktask.net的字符串。Npm表示,“如果你下载并安装了这些数据包中的任意一个,你应该立即撤销并替代在shell环境中的所有凭证。”
如何防范误植域名
为了避免再次发生类似攻击,npm表示正在支持LifeSecurity和NodeSecurityProject并且针对公共注册包实施静态分析。Npm博客文章指出,“我们正在讨论检测并阻止出现跟现有数据包名称非常类似的情况。可通过编程方式检测这类情况,而且可通过这些方法阻止出现类似名称。”
以上的就是老域名网为大家介绍的关于域名的详解,如有其它的域名知识需要,详情请关注老域名网域名注册:http://www.juming.com/regym.htm
Tags:
以上就是嘉微老域名网为您提供什么叫误植域名?新手要了解误植域名吗?的解读,本文章链接: http://www.ldfree.com/news/4812.html 欢迎分享转载,更多域名相关资讯请前往域名资讯
相关文章
老域名热门推荐
中文域名“.餐厅”怎么样 餐厅域名注册有价值么
为什么说域名cn要企业才能用?有什么原因吗?
应不应该注册老域名建设新网站 注册新域名与老域名优劣对比
域名购买有什么限制规定 不同地方购买域名有区别吗
域名解析要多久?域名解析时间是多久
在哪儿购买域名不需要实名 域名为什么要实名制
一个优质的老域名应具备哪些特点
.tm域名怎么样 .tm域名是干什么用的
如何注册id域名后缀?id域名注册介绍
域名过期抢注什么意思?在哪可以抢注过期域名?
网站根域名和二级域名的区别?网站有哪几部分组成
过期域名的域名抢注时间如何确定
今日腊八,首枚腊八域名注册在1996年!
.music域名尾缀是什么 .music域名投资价值大么
为什么企业喜欢.net域名 选择.net域名的理由是什么