Xirmooyinka xaasidnimada leh ee loogu talagalay in lagu xado cryptocurrency ayaa lagu aqoonsaday kaydka PyPI

Buugga PyPI (Python Package Index), 26 xirmo xaasidnimo ah ayaa la aqoonsaday oo ay ku jiraan koodka qarsoon ee qoraalka setup.py, kaas oo go'aaminaya joogitaanka aqoonsiga jeebka crypto ee sanduuqa oo u beddela jeebka weerarka (waxaa loo malaynayaa in marka la samaynayo lacag-bixineed, dhibbanuhu ma ogaan doono in lacagta lagu wareejiyay lambarka jeebka sarifka ee sabuuradda ay ka duwan tahay).

Beddelka waxaa sameeya farta JavaScript, kaas oo, ka dib marka la rakibo xirmada xaasidnimada ah, lagu dhejiyay browserka qaabka browserka add-on, kaas oo lagu fuliyo macnaha guud ee bog kasta oo la eego. Habka rakibaadda wax-ku-darku waa mid gaar u ah madal Windows waxaana loo hirgeliyay daalacashada Chrome, Edge iyo Brave. Waxay taageertaa beddelka boorsooyinka ETH, BTC, BNB, LTC iyo TRX cryptocurrencies.

Xirmooyinka xaasidnimada leh ayaa lagu qariyay buug-tusaha PyPI sida qaar ka mid ah maktabadaha caanka ah ee isticmaala noocyada kala duwan (oo loo qoondeeyo magacyo isku mid ah oo ku kala duwan jilayaasha gaarka ah, tusaale ahaan, tusaale ahaan halkii tusaale ahaan, djangoo halkii django, pyhton oo aan ahayn python, iwm.). Maaddaama clones-ka la abuuray ay si buuxda u soo ceshadaan maktabadaha sharciga ah, oo ku kala duwan gelinta xaasidnimada kaliya, weerarradu waxay ku tiirsan yihiin isticmaalayaasha aan fiicneyn ee sameeyay wax qoris oo aan dareemin faraqa magaca marka la raadinayo. Iyadoo la tixgelinayo caannimada maktabadaha sharciga ah ee asalka ah (tirada la soo dejistay waxay ka badan tahay 21 milyan oo nuqul maalintii), kuwaas oo xayeysiisyada xaasidnimada ah loo ekeysiiyay, suurtagalnimada qabashada dhibbanaha waa mid aad u sareysa; tusaale ahaan, saacad ka dib daabacaadda xirmo xaasidnimo ugu horeysay, waxaa la soo dejiyey in ka badan 100 jeer.

Waxaa xusid mudan in usbuuc ka hor isla kooxdan cilmi-baarayaashu ay aqoonsadeen 30 xirmo xaasidnimo ah oo ku jira PyPI, kuwaas oo qaarkood sidoo kale loo ekeysiiyay maktabado caan ah. Intii uu socday weerarka, oo socday ilaa laba toddobaad, baakadaha xaasidnimada ah ayaa la soo dejiyay 5700 jeer. Halkii laga heli lahaa qoraal lagu beddelayo boorsooyinka crypto ee xirmooyinkan, qaybta caadiga ah ee W4SP-Stealer ayaa la isticmaalay, kaas oo ka baadhaya nidaamka maxalliga ah ee furaha sirta ah ee la keydiyay, furayaasha gelitaanka, boorsada crypto, calaamadaha, Kukiyada fadhiga iyo macluumaadka kale ee sirta ah, waxayna soo diraan faylasha la helay. iyada oo loo marayo Discord.

Wicitaanka W4SP-Stealer waxaa la sameeyay iyadoo lagu beddelayo ereyga "__import__" ee faylka setup.py ama __init__.py, kaas oo ay kala sooceen tiro badan oo boosas ah si ay u sameeyaan wicitaanka __import__ ka baxsan aagga muuqda ee tifaftiraha qoraalka. Qeybta "__import__" waxay dejisay baloogga Base64 oo u qoray fayl ku meel gaar ah. Balooggu waxa uu ka koobnaa qoraal lagu soo dejiyo oo lagu rakibo W4SP Stealer nidaamka. Halkii laga odhan lahaa "__import__", xannibaadda xaasidnimada ah ee xirmooyinka qaarkood ayaa lagu rakibay iyadoo la rakibay xirmo dheeri ah iyadoo la adeegsanayo wicitaanka "pip install" ee qoraalka setup.py.

Xirmooyinka xaasidnimada leh ee loogu talagalay in lagu xado cryptocurrency ayaa lagu aqoonsaday kaydka PyPI

Xirmooyinka xaasidnimada ah ee la aqoonsaday ee xajiya lambarrada jeebka crypto:

  • baeutifulsoup4
  • beautifulsup4
  • cloorama
  • cryptographyh
  • sawir gacmeed
  • djangoo
  • hello-adduunyo-tusaale
  • hello-adduunyo-tusaale
  • ipyhton
  • mail-xaqiijiye
  • mysql-xidhiidhiyaha-pyhton
  • notebok
  • pyatogiu
  • pygaem
  • pythorhc
  • Python-dateuti
  • python-flask
  • python3-flask
  • pyam
  • rqeuests
  • slenium
  • qallafsanaan
  • sqlalcemy
  • tkniter
  • urllib

Xirmooyinka xaasidnimo ee la aqoonsaday oo xogta xasaasiga ah ka diraya nidaamka:

  • noocutil
  • xarafka wax lagu qoro
  • sutiltype
  • duonet
  • fatnoob
  • qallafsanaan
  • difaacid
  • incrivelsim
  • mataan
  • qoraalka
  • rakibid
  • FAQ
  • colorwin
  • codsiyada-httpx
  • colorama
  • shaasigma
  • xadhig
  • felpesviadinho
  • websaydh
  • pystyte
  • pyslyte
  • pystyle
  • pyurlib
  • algorithmic
  • ooh
  • ayay
  • curlapi
  • nooca-midabka
  • pyhints

Source: opennet.ru

Add a comment