俄罗斯Sber银行建议其客户暂时停止软件更新
来源:cnBeta.COM 发布时间:2022-03-23 12:19:52

受俄乌冲突影响,俄罗斯 Sber 银行建议其客户暂时停止安装任何应用程序的软件更新 ,因为担心这些软件可能包含专门针对俄罗斯用户的恶意代码,被一些人称为“抗议软件”(protestware)。

Sber 的公告写道:“目前,挑衅性媒体内容被引入免费分发的软件的情况已经变得更加频繁。此外,各种内容和恶意代码可以被嵌入到用于软件开发的免费分发的库中。使用此类软件可能导致个人和企业计算机以及IT基础设施感染恶意软件”。

在迫切需要使用该软件的情况下,Sber建议客户用杀毒软件扫描文件或对源代码进行人工审查--这个建议对大多数用户来说可能不切实际,甚至不可能。虽然公告的内容很笼统,但很可能是指 3 月早些时候发生的事件,当时一个广泛使用的 JavaScript 库的开发者添加了一个更新,覆盖了位于俄罗斯或白俄罗斯机器上的文件。据称,该更新是为了抗议战争而实施的,它引起了开源社区许多人的警觉,担心它会破坏对开源软件整体安全性的信心。

该更新是在一个名为node-ipc的JavaScript模块中进行的,根据NPM软件包管理器的数据,该模块每周被下载约100万次,并被流行的前端开发框架Vue.js用作依赖。

据The Register报道,3月7日和3月8日对node-ipc的更新增加了一些代码,检查主机的IP地址是否位于俄罗斯或白俄罗斯,如果是,就用一个心形符号尽可能多地覆盖文件。该模块的后期版本取消了覆盖功能,而是在用户的桌面上投放了一个文本文件,其中包含一条信息:"战争不是答案,不管它有多糟糕",并附有Matisyahu的一首歌的链接。

【来源:cnBeta.COM】

关键词: 白俄罗斯 恶意代码 覆盖文件

上一篇:

下一篇:

猜你喜欢

俄罗斯Sber银行建议其客户暂时停止软件更新

受俄乌冲突影响,俄罗斯Sber银行建议其客户暂时停止安装任何应用程序的软件更新,因为担心这些软件...更多

2022-03-23 12:19:52

大V曝新能源涨价离谱:30度电池价格翻一倍 买电

受电池上游原材料价格波动,国内新能源整车企业,面临较大的成本上涨压力,国内一众车企近段时间选...更多

2022-03-23 12:46:22

南京网吧关闭男子偷车骑去安徽上网 不识路误上高

为了上网可以有多拼?近日,一名来自南京的男子实际展示了一番。更多

2022-03-23 12:10:39

Pasqal量子计算机加入Azure Quantum

中性原子量子技术的领先开发商Pasqal昨日宣布与微软合作,在AzureQuantum上提供对Pasqal量子计算机...更多

2022-03-23 12:01:35

电动汽车涨涨涨 九品牌新能源车盘点:最多上调3

油价上涨,开油车的朋友叫苦不迭,不少人转投新能源汽车门下,但原材料的不断上涨,导致新能源汽车...更多

2022-03-23 12:43:05

苹果为Studio Display配备非标准电源连接器

市面上常见的显示器,多采用了可轻松插入或移除的标准电源连接器。但在本月早些时候的“高能传送”...更多

2022-03-23 12:34:53

2021年AR/VR头戴设备市场出货量达到1120万部

根据IDC最新数据,2021年全球AR VR头戴设备市场同比增长92 1%,出货量达到1120万部。假日季是该行...更多

2022-03-23 08:18:17

苹果向荷兰反垄断机构提出约会应用支付问题的“新

据TechCrunch报道,苹果公司在荷兰因一项与约会应用有关的反垄断令再次被罚款。该命令要求它允许本...更多

2022-03-23 08:05:47

一加智能手机发布路线图泄露,9月前将有六款设备

在与OPPO公司成功合并后,一加今年将大规模扩展其产品系列。更多

2022-03-23 08:03:03

Win11 22H2大更新要来了!代号出现又被删

此前,就有消息传出微软将Win11的22H2大版本更新定名为“SunValley2”(太阳谷2),但关于此次大更...更多

2022-03-23 08:46:05


© 2012-2020 财经快报网 版权所有

网站联系邮箱:98 28 36 7@qq.com