Uwaga programiści! Wiele bibliotek Pythona zostało zainfekowanych

Przestępcy próbują zainfekować komputery programistów trojanem W4SP Stealer. Jego ślady znaleziono w kilkunastu paczkach PyPI.

- #
- #
- #
- #
- 181
- Odpowiedz

Przestępcy próbują zainfekować komputery programistów trojanem W4SP Stealer. Jego ślady znaleziono w kilkunastu paczkach PyPI.

Komentarze (181)
najlepsze
typesutil
typestring
sutiltype
duonet
colorsamazamiastcolorama;cypresszamiastcypres) czy delikatne zmiany nazw (pyurllibzamiasturllib;curlapizamiastcurl) przejdą niezauważenie.Na to nie nabiorą się nawet początkujący programiści, bo ci będą robić copy&paste z tutoriali
import sysimport pkg_resourcesa = {"typesutil", "typestring", "sutiltype", "duonet", "fatnoob", "strinfer", "pydprotect", "incrivelsim", "twyne", "pyptext", "installpy", "faq", "colorwin", "requests-httpx", "colorsama", "shaasigma", "stringe", "felpesviadinho", "cypress", "pystyte", "pyslyte", "pystyle", "pyurllib", "algorithmic", "oiu", "iao", "curlapi", "type-color", "pyhints"}b = {s.project_name for s in pkg_resources.working_set}Jak na torrenty wrzuce vbuntu z moim kodem w .bashrc to tez napiszecie ze znana dystrybucja zostala zainfekowana?
Wiadomo czy uploady pochodzily od jednego uzytkownika? Czy bylo przejete konto jakiegos uznanego maintenera? Czy maintenerzy pipa planuja systemowe rozwiqzanie problemu?
Zakop