Në katalogun PyPI (Python Package Index) janë zbuluar 6 paketa të dëmshme.

Në katalogun PyPI (Python Package Index) janë identifikuar disa paketa që përfshijnë kod për minerimin e fshehtë të kriptovalutave. Problemet ishin të pranishme në paketat maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib dhe learninglib, emra të cilët janë zgjedhur ngjashëm me bibliotekat e njohura (matplotlib) me shpresën që përdoruesi do të gabonte në shkrim dhe nuk do të vërejë ndryshimet (typosquatting). Paketat janë publikuar në prill nga llogaria nedog123 dhe gjatë dy muajve janë shkarkuar rreth 5 mijë herë.

Kodi i keq ishte vendosur në bibliotekën maratlib, e cila përdorej në paketat e tjera në formën e varësisë. Kodi i keq ishte fshehur duke përdorur një mekanizëm obfuscimi, i cili nuk identifikohej nga mjetet standarde, dhe nisi gjatë ekzekutimit të skriptit ndërtues setup.py, i cili ekzekutohej gjatë instalimit të paketës. Nga setup.py u shkarkua një skript bash nga GitHub dhe u ekzekutua skripti aza.sh, i cili nga ana e tij shkarkonte dhe ekzekutonte aplikacione për minerimin e kriptovalutave Ubqminer ose T-Rex.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster