Andrey Konovalov di Google
Nel catalogo dei pacchetti Python PyPI (Python Package Index) sono stati trovati pacchetti dannosi "python3-dateutil" e "jeIlyfish", caricati da un unico autore olgired2017 e mascherati da pacchetti popolari "dateutil" e "jellyfish" (differente per l'uso del simbolo "I" (i) al posto di "l" (L) nel nome). Dopo l'installazione di questi pacchetti, le chiavi di crittografia e i dati riservati dell’utente trovati nel sistema venivano inviati al server dell'aggressore. In […]
