Uwaga na złośliwe biblioteki w Pythonie!
Uwaga na złośliwe biblioteki w Pythonie!
Złodzieje kryptowalut atakują ekosystem Pythona, wprowadzając złośliwe biblioteki, które mogą prowadzić do poważnych strat finansowych. Wystarczy pomylić się w nazwie modułu, aby paść ofiarą oszustwa.
Według danych firmy Phylum, liczba zidentyfikowanych fałszywych bibliotek przekroczyła 450. Te złośliwe pakiety często są klonami znanych bibliotek, ale z dodanymi niebezpiecznymi instrukcjami. Zmiana jednej litery w nazwie może mieć katastrofalne skutki dla programisty.
W listopadzie ubiegłego roku informowaliśmy o pierwszych przypadkach takich oszustw. Obecnie mamy do czynienia z setkami takich bibliotek. Zauważono również nowe techniki obfuskacji, które utrudniają ich wykrycie.
Na podstawie: Źródła








