开源视频转码软件 HandBrake 遭入侵,勒索比特币

简介:

开源视频转码软件 HandBrake 本月初向用户发出警告,它的 Mac 版软件的镜像下载服务器遭到入侵,软件被植入后门,允许攻击者控制受害者的计算机。

这起事件的一位不幸受害者是开发 Mac 和 iOS 软件的 Panic 公司(该公司一款大受好评的游戏是《Firewatch(看火人)》)联合创始人 Steven Frank。他恰好在 HandBrake 遭到入侵期间手动更新了软件,忽视了要求管理权限的警告,安装和运行了后门版本的 HandBrake,他的电脑立即被攻击者控制。攻击者窃取了他的 git 凭证,克隆了多个源码库。

攻击者随后还发送电子邮件,勒索大量比特币以避免源代码泄漏。Steven 和同事商量之后决定拒绝支付勒索金。他们认为,攻击者可以利用源代码构建破解版的应用,但该公司的应用早就有破解版存在;攻击者可以构建恶意版的应用,这是不可避免的;竞争对手可以利用源代码获得一些竞争优势,但源代码可能含有恶意程序,未必对他们有利。Steven 称,他们没有发现用户信息泄漏的迹象,对可能含有恶意程序的破解版本发出警告,表示正与 FBI 和苹果紧密合作。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
10月前
|
人工智能 安全 Java
AI 原生应用开发实战营
内容主题是 AI 原生应用的趋势与实践,由主要负责阿里云上消息产品线的技术与业务相关事宜的阿里云消息团队负责人、Apache Rocket MQ 社区的联合创始人隆基(花名林清山)分享。主要分为三部分: 1. AI 原生应用趋势和实践 2. AIGC 趋势下的智能编码探索与企业侧实践 3. 掌控你的 Java 智能体应用
954 0
|
5月前
|
机器学习/深度学习 人工智能 算法
人机融合智能 | “人智交互”跨学科新领域
本文围绕“以人为中心AI(HCAI)”理念,提出人-人工智能交互(人智交互)这一跨学科领域及框架。文章定义了人智交互的基本理论、关键问题与方法,并探讨其开发流程和团队协作模式,强调该领域的研究意义。文中分析了智能时代人机交互的新特征,提出“人智组队”的新型人机关系,指出智能系统可作为“辅助工具+合作队友”存在。同时,文章通过对比AI学科与人因科学的优势与不足,阐明跨学科合作的必要性,为未来人智交互研究提供方向。本章旨在为后续内容构建基于HCAI理念的研究与应用框架。
517 0
|
人工智能
用ChatGPT/midjourney生成创意营销图片素材,产品图、虚拟主播、终端店铺图
第一步,先预设场景,询问应该包含的关键词范围 假设你是一位世界一流水平的设计师,你想要使用AI绘画工具midjourney帮忙设计一款XXX,列举该场景需要用到的关键词范畴与示例。 第二步,按照推荐的关键词填充内容来输入到midjourney中,生成对应的图片。 按照逗号区隔不同描述词,用谷歌助手翻译成英文描述词,输入到midjourney中。
数据增强 | 旋转、平移、缩放、错切、HSV增强
数据增强 | 旋转、平移、缩放、错切、HSV增强
510 0
数据增强 | 旋转、平移、缩放、错切、HSV增强
|
安全 网络协议 数据库
[ 网络协议篇 ] vlan 详解之 GVRP 详解
GVRP是动态交换vlan学习技术,解决交换机之间vlan手工配置繁杂容易忽略出错的问题 只能用在二层设备的trunk口上。 全局开启GVRP,接口开启GVRP,接口:gvrp registration fixed Fixd只发不学,Nomal又发又学(默认),Forbidden不发不学
2145 0
[ 网络协议篇 ] vlan 详解之 GVRP 详解
|
安全 测试技术 开发工具
App 不想被“点名”,mPaaS 隐私合规检测为开发者护航数字生态建设
《个人信息保护法》的即将落地,无疑是近年来政策法规及监管标准不断细化深化、监管查处力度不断加大、处置通报常规化的又一里程碑式的具象体现,App 开发企业如若违规将会面临的各类损失也在日益增加。
1013 0
App 不想被“点名”,mPaaS 隐私合规检测为开发者护航数字生态建设
|
存储 监控 搜索推荐
淘宝搜索模型如何全面实时化?首次应用于双11
双十一当天,淘宝会产生很多的点击率。点击率(Click Through Rate,CTR)和点击转化率(Conversion Rate,CVR)预估在电子商务中的许多工业应用(例如搜索、推荐和在线广告系统)中发挥着重要作用。其中最主要的挑战是,用户、query、商品的特征分布以及ground truth的CTR/CVR可能受季节性、商家活动、大促等因素影响,随时间发生很大的的变化。受限于在线系统对模型的构建和切换的耗时,模型只能每N小时(N>=2)生效一次。因此模型不仅滞后实时数据N小时,而且由于模型是冻结的,也无法应对CTR/CVR的实时变化。下面我们一睹为快吧。
4069 0
淘宝搜索模型如何全面实时化?首次应用于双11
|
移动开发 小程序 Android开发
|
中间件 PHP
ThinkPHP6 接口频繁访问限制
tp6的频繁访问的实现方式