Des Chercheurs découvrent du Code Malveillant obscurci dans des Packages Python PyPI

Il a été constaté que quatre packages malveillants différents dans l'Index des packages Python (PyPI) effectuaient un certain nombre d'actions malveillantes, notamment la suppression de logiciels malveillants, la suppression de l'utilitaire netstat et la manipulation du fichier SSH authorized_keys. Les packages en question sont aptx, bingchilling2, httops et tkint3rs, qui ont tous été téléchargés collectivement environ 450 fois avant d'être supprimés. Alors

>>Plus