首页 / 热门标签 / 语言包投毒

语言包投毒

语言包投毒属于供应链类攻击手段,攻击者针对开源CMS、Web框架的多语言语言包植入恶意后门代码。多数建站系统支持导入第三方语言包,管理员下载非官方渠道语言包安装后,恶意脚本同步部署至服务器。

语言包文件通常存放于站点目录,容易被运维忽视。入侵后攻击者可上传木马、获取服务器权限、篡改网页内容。防范准则:仅从项目官方渠道下载语言包、模板、插件;安装前对比文件哈希校验完整性;定期扫描网站目录新增未知脚本文件;清理长期不用的扩展组件。上线前审计第三方资源源码,杜绝带有恶意代码的语言包部署到生产网站。
银狐病毒

不少玩家、Telegram用户习惯从第三方网站、社群下载Steam客户端、汉化语言包,殊不知黑客已利用该心理投放新型银狐木马变种。近期安全厂商捕获一款伪装成Steam.exe、Telegram简体中文语言包的银狐木马,抛弃传统TLS劫持手段,借助Steam内置protobuf注册链实现前置触发,全程内存解密执行载荷,传统杀毒软件极易漏报。

时间:2026-07-14

联系我们