写点什么

“现在,50% 以上的新 npm 软件包是 SEO 垃圾邮件”

  • 2023-03-31
    北京
  • 本文字数:489 字

    阅读完需:约 2 分钟

“现在,50%以上的新 npm 软件包是 SEO 垃圾邮件”

审计公司 Sandworm 近日发文称,一周内,Sandworm 扫描的约 32 万个新 npm 包或版本中,至少有约 18.5 万个被标记为 SEO 垃圾邮件。也就是说,一半以上的新 npm 软件包都是空包,只有一个 README 文件,其中包含了指向各种恶意网站的链接。所有已识别的垃圾邮件包目前都在npmjs.com上。



2023 年 3 月 22 日至 29 日期间,攻击者概况

 

根据 Sandworm 的检测,大多数垃圾邮件都来自一个似乎针对讲俄语的人的 Telegram 频道,包的名字会与各种敏感话题的搜索相匹配,比如乌克兰战争或俄罗斯天然气工业股份公司(Gazprom)的投资决策。然而,包的描述如下:

 

永远没有财务之忧:一种新的赚钱方法可以让你足不出户就赚几百万。

 


 这些链接指向一个恶意的、拥有超 7000 名成员的 Telegram 频道。在 Sandworm 分析的包中,包含这个相同 Telegram URL 的有 9.3 万个包。

 

第二大 SEO 垃圾邮件来源是更传统的在线免费书籍和视频广告。网站要求用户执行一系列任务以获得(不存在的)下载链接,基本方式是观看广告并与之互动。这些垃圾邮件包在 URL 中使用的域变化很大,因此更难检测。

 

参考链接:

https://blog.sandworm.dev/one-in-two-new-npm-packages-is-seo-spam-right-now

2023-03-31 14:595002

评论

发布
暂无评论
发现更多内容

写作的意义到底是什么

董一凡

写作

翻译和产品本地化的区别是什么?

葛仲君

翻译 本地化 全球化 产品开发

C++定时器的实现

泰伦卢

c c++ C#

【译】【UX】一个页面可以有多个面包屑导航吗?

Yukun

用户研究 UX 面包屑导航

centos7 maven私服自动启动

kcnf

Python3.6.1官方文档练习——初入江湖(一)

小匚

Python python3.x 入门

css常见问题总结

靖仙

CSS css3

Clickhouse 性能测试

久吾尔岂

开始每周写作计划

M1racle

当我们谈到ThreadLocal的时候,我们在谈什么?

Jason

Java 多线程 ThreadLocal

从删库到跑路?

芦苇

产品 职业 产品经理 职业素养 职业道德

从一道面试题来看计算机基础知识的重要性

周三不加班

数组 堆栈 函数栈 函数栈调用

开源商业模式促进金融业科技生态的发展

FinClip

开源 金融科技

关于GDB你需要知道的技巧

泰伦卢

c c++ C#

一次线上服务高 CPU 占用优化实践

挖坑的张师傅

性能优化 JVM cpu

浅谈SpringCloud之服务注册中心Eureka

北漂码农有话说

MySQL中 int(11)和 int(10) 到底有没有区别?

周三不加班

MySQL 字符宽度 数据库数据类型

金融「中台」十宗罪

FinClip

中台 企业中台 业务中台

DDD 实践手册(4. Aggregate — 聚合)

Joshua

设计模式 领域驱动设计 架构模式

机会是留给不停寻找他们的人,而不是原地等待的人

非著名程序员

程序员 提升认知 机会 行动派

笔记:《如何系统思考》之如何做到系统思考

wiflish

思维方式

《TCP/IP详解》概述

网瘾少年SEC

TCP 网络协议 IP

内存对齐

泰伦卢

c c++ C#

C++线程池的实现

泰伦卢

c++ C# 线程池

各大公司面试题分类整理

是小毛吖

面试 后端

一个平凡程序员的年度总结

小智

程序员 人生

Redis 6.0 新特性-多线程连环13问!

牧码哥

redis 多线程 io

聊聊苹果账号的那些事儿

不要艾特我

iphone

面试指南 | 终于要跟大家见面了,我有点紧张。

Apache Flink

大数据 flink 流计算 实时计算

写字工具更新史

Bonaparte

学习 读书笔记

业务代码的救星——Java 对象转换框架 MapStruct 妙用

周三不加班

MapStruct 对象转换

“现在,50%以上的新 npm 软件包是 SEO 垃圾邮件”_语言 & 开发_褚杏娟_InfoQ精选文章