PyPI-s (Python Package Index) on tuvastatud 6 pahatahtlikku paketti

PyPI (Python Package Index) kataloogis on leitud mitu paketti, mis sisaldavad kodeeringut krüptovaluuta varjatud kaevandamiseks. Probleemid esinesid pakettides maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib ja learninglib, mille nimed on valitud sarnastele populaarsetele teekidele (matplotlib) lootuses, et kasutaja eksib kirjutamisel ja ei märka erinevusi (typosquatting). Paketid pandi üles aprillis konto nimega nedog123 ja kahel kuul laaditi neid kokku umbes 5000 korda.

Pahatahtlik kood oli paigutatud raamatukokku maratlib, mida kasutati muudes pakettides sõltuvusena. Pahatahtlik kood oli varjatud kohandatud obfuskeermismehhanismi abil, mille standardtööriistad ei tuvastanud ning see käivitus paketi installimise ajal täidetava setup.py kogumisk skripti käivitamisel. Setup.py laaditi GitHubist ja käivitati bash-skript aza.sh, mis omakorda laadis ja käivitas krüptovaluutade kaevandamiseks mõeldud rakendusi Ubqminer või T-Rex.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster