关于勒索软件命名
2021年6月10日作者 Richard "RichiH" Hartmann
正如奥斯卡·王尔德所说,模仿是最真诚的奉承。
“Prometheus”和“Thanos”这两个名字最近被一个勒索软件团伙所采用。对此我们无能为力,只能告知您发生了这件事。您也无能为力,只能知晓这件事。
虽然我们没有理由相信该团伙会试图欺骗任何人下载我们项目的虚假二进制文件,但我们仍然建议您遵循常见的供应链和安全实践。在部署软件时,请通过以下机制之一进行:
- 从 Prometheus 和 Thanos 的官方发布页面下载二进制文件,并验证所提供的校验和。
- 从官方项目控制的仓库下载 Docker 镜像:
- 来自您信任的发行版的二进制文件、镜像或容器。
- 来自您自己内部软件验证和部署团队的二进制文件、镜像或容器。
- 自己从源代码构建。
除非您可以合理地信任其特定来源和供应链,否则不应使用该软件。
鉴于该勒索软件团伙有可能是故意选择这些名字,因此他们可能会看到这篇博文,我们想说:请停止。停止勒索软件行为,也停止使用这些名字。