PyPI (Python Package Index) kataloogis on tuvastatud mitmeid pakette, mis sisaldavad koode krüptoraha varjatud kaevandamiseks. Probleemid leiti paketist maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib ja learninglib, mille nimed on valitud sarnaste tähtede järgi populaarsete teekide (matplotlib) suhtes, et kasutaja eksiks kirjutamisel ja ei märkaks erinevusi (typosquatting). Paketid paigaldati aprillis kasutaja konto nedog123 all ja kahe kuu jooksul laaditi need kokku alla 5000 korra.
Kuritahtlik kood oli paigaldatud teeki maratlib, mida kasutati sõltuvusena teistes pakettides. Kuritahtlik kood oli peidetud oma obfuskeerimismehhanismi abil, mida ei tuvastatud tavaliste utiliitide kaudu, ja käivitati paketihalduri setup.py käivitamisel, mis toimus paketi installimise ajal. Setup.py-st laaditi GitHub'ist ja käivitati bash-skripti aza.sh, mis omakorda laadis ja käivitas krüptoraha kaevandamise rakendused Ubqminer või T-Rex.
Allikas: opennet.ru
