Вредоносный пакет, обнаруженный в Python Package Index (PyPI), является последним примером того, что охотники за угрозами из Kroll назвали продолжающейся «демократизацией киберпреступности», когда злоумышленники создают варианты вредоносных программ из чужого кода.Это отражает тенденцию в программах-вымогателях, DDoS и других вредоносных программах, которые позволяют мошенникам с небольшими навыками или вообще без них брать в аренду или покупать «инструменты» для проведения собственных атак. В данном случае это означает объединение кода из нескольких источников для создания вредоносных программ в пакетах, загруженных в PyPI.Сбрасывание вредоносных пакетов в PyPI, GitHub, NPM, RubyGems и другие репозитории и соблазнение разработчиков непреднамеренно вставлять их в свои продукты — это быстрорастущая часть угроз для цепочки поставок программного обеспечения.Исследователи Kroll, которые разработали инструмент для лучшего мониторинга PyPI на наличие вредоносных пакетов, обнаружили один из н
Исследователи безопасности обнаружили вредоносное ПО, замаскированное под пакет PyPI
4 марта 20234 мар 2023
5
3 мин