
最新 恶意PyPI代码包下载量达数千次 (恶意p遗照犯法吗)
已发现托管在Python软件包索引,PyPI,代码库中的三个恶意软件包,它们共计被下载12,000次——并且可能被偷偷安装在各种应用程序中,独立研究员安德鲁·斯科特,AndrewScott,在对PyPI中包含的代码进行近乎全站范围的分析时发现了这些包,PyPI是用Python编程语言创建的软件代码存储库,与GitHub、npm和Rub...。
已发现托管在Python软件包索引,PyPI,代码库中的三个恶意软件包,它们共计被下载12,000次——并且可能被偷偷安装在各种应用程序中,独立研究员安德鲁·斯科特,AndrewScott,在对PyPI中包含的代码进行近乎全站范围的分析时发现了这些包,PyPI是用Python编程语言创建的软件代码存储库,与GitHub、npm和Rub...。
近半年来,一个未知的威胁行为者一直在向Python包索引,PyPI,资源库发布typosquat包,其目的是发布能够获得持久性、窃取敏感数据和访问加密货币钱包以获取经济利益的恶意软件,Checkmarx在一份新报告中说,这27个软件包伪装成流行的合法Python库,吸引了数千次下载,大部分下载来自美国、中国、法国、德国、俄罗斯、爱尔兰...。