← 資訊首页 | 货源大厅

诗中藏刀:恶意软件借GitHub诗歌传递密令,数千台服务器中招

2026-10-08 · 来源:{'name': 'TechRadar', 'url': 'https://www.techradar.com/pro/security/this-is-a-first-for-us-attackers-uses-poem-to-infect-thousands-of-servers-with-malware'}

诗中藏刀:恶意软件借GitHub诗歌传递密令,数千台服务器中招

这起行动把一个人人信赖的代码托管平台变成了隐秘通道,暴露出传统服务器防御从未设防的盲区。

此时此刻,GitHub上某处的一首诗正身兼两职。在人眼看来,它是一首诗;而在扫描它的恶意软件眼中,同样的诗句里藏着指令——这条隐秘通道已经协助攻陷了数千台服务器。

据TechRadar安全频道报道,这起攻击行动把恶意软件惯常的剧本彻底翻转:恶意代码不再从传统的命令与控制(C2)通道获取运行指令,而是转而在GitHub发布的诗歌中搜寻,从中挖掘隐藏信息。规模相当可观:已有数千台服务器被感染,使它成为近年记录在案的最不寻常的传播方案之一。

追踪该行动的研究人员对它的新颖之处直言不讳:“这对我们来说是头一遭。”

选择GitHub作为“死信箱”正是这一方案难以对付的关键。该平台承载着海量的文本和代码,诗歌——无论多么另类——也远算不上仓库里最古怪的内容。安全工具的设计初衷是检查可执行文件、脚本和已知恶意域名,而不是解析诗句寻找夹带的数据。此外,由于访问GitHub的流量在几乎所有企业网络中都是家常便饭,彻底封禁通常并不可行,恶意软件对该网站的利用便得以消失在开发者日常活动的噪音之中。

主题标签: GitHub · Malware · Cybersecurity · Steganography · Server Security


相关阅读


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅