În catalogul PyPI (Python Package Index) au fost identificate 6 pachete malițioase.

În catalogul PyPI (Python Package Index) au fost identificate mai multe pachete care conțin cod pentru minerit ocult de criptomonede. Problemele au fost prezente în pachetele maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib și learninglib, nume alese pentru a fi asemănătoare cu bibliotecile populare (matplotlib) cu scopul ca utilizatorul să greșească la scriere și să nu observe diferențele (typosquatting). Pachetele au fost încărcate în aprilie sub contul nedog123 și, în decurs de două luni, au fost descărcate de aproximativ 5.000 de ori.

Codul malițios a fost plasat în biblioteca maratlib, care a fost utilizată de celelalte pachete ca o dependență. Codul malițios a fost ascuns folosind un mecanism de obfuscare propriu, nedetectabil de utilitarele standard, și a fost executat la rularea scriptului de configurare setup.py, care este executat în timpul instalării pachetului. Din setup.py a fost descărcat de pe GitHub și a fost rulat un script bash aza.sh, care, la rândul său, descărca și rula aplicațiile pentru minerit de criptomonede Ubqminer sau T-Rex.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster