1 день назад
В Deep-Live-Cam внедрили загрузчик и криптоклиппер
8 сентября 2026 года в Python-проект Deep-Live-Cam появилась вредоносная зависимость. Она перенаправляла установку на подделанный исходный пакет, в файле setup.py которого находился скрытый код. Вредоносная активность начиналась во время сборки из исходников через pip, ещё до проверки версии Python и вызова setup(). Это позволяло запускать загрузчик непосредственно в процессе установки, даже если пользователь не открывал приложение. Последующая ошибка установки уже не отменяла выполненные действия. Инструкции маскировались за пределами видимой области редактора. Для этого использовались обширные...