Uwaga! Złośliwy pakiet PyPI podszywa się pod SymPy i rozprzestrzenia złośliwe oprogramowanie
Uwaga! Złośliwy pakiet PyPI podszywa się pod SymPy i rozprzestrzenia złośliwe oprogramowanie
Zespół badawczy Socket zidentyfikował złośliwy pakiet na PyPI o nazwie sympy-dev, który podszywa się pod popularną bibliotekę matematyczną SymPy. Z tą biblioteką korzysta około 85 milionów użytkowników miesięcznie, co czyni ją atrakcyjnym celem dla cyberprzestępców.
Podczas publikacji, sympy-dev zawierał skopiowany opis projektu oraz oznaczenia wizualne, co zwiększało prawdopodobieństwo przypadkowej instalacji. Pakiet ma cztery wersje, od 1.2.3 do 1.2.6, wszystkie zawierające złośliwy kod i opublikowane 17 stycznia 2026 roku, z Nanitem jako deweloperem.
W ciągu pierwszego dnia na PyPI, sympy-dev przekroczył 1000 pobrań. Chociaż nie każde pobranie oznacza infekcję, szybki wzrost sugeruje, że pakiet dotarł do rzeczywistych środowisk deweloperskich.
W obrębie złośliwego pakietu, cyberprzestępca wstrzyknął mechanizm pobierania oraz rutynę wykonywania w pamięci, co stwarza poważne zagrożenie dla użytkowników.
Na podstawie: Źródła








