Në katalogun PyPI (Python Package Index) u identifikuan 6 paketa të dëmshme

Në katalogun PyPI (Python Package Index) u zbuluan disa paketa që përmbajnë kod për minimin e fshehtë të kriptovalutave. Problemet ishin të pranishme në paketat maratlib, maratlib1, matplatlib-plus, mllearnlib, mplatlib dhe learninglib, emrat e të cilëve janë zgjedhur duke u bazuar në ngjashmërinë me bibliotekat popullore (matplotlib), duke supozuar që përdoruesi do të bënte një gabim në shkrim dhe nuk do të vnotice dallimet (typosquatting). Paketat u ngarkuan në prill nën llogarinë nedog123 dhe gjatë dy muajve u shkarkuan rreth 5 mijë herë.

Kodi i dëmshëm u vendos në bibliotekën maratlib, e cila u përdor në paketat e tjera si varësi. Kodi i dëmshëm ishte fshehur duke përdorur një mekanizëm të vetin të obfuscimit, i cili nuk identifikohej nga utilitat standarde, dhe aktivizohej gjatë ekzekutimit të skenarit të ndërtimit setup.py, i cili ekzekutohej gjatë instalimit të paketës. Nga setup.py ngarkohej nga GitHub dhe ekzekutohej skenari bash aza.sh, i cili nga ana e tij ngarkonte dhe ekzekutonte aplikacione për minimin e kriptovalutave Ubqminer ose T-Rex.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster