PyPI kártékony kódok

Editors' Pick

451 kártékony, rosszindulatú csomagot töltöttek fel a közelmúltban a PyPI-be (Python Package Index), a Python hivatalos kódtárába.

Így jelentősen megnőtt a feltöltött rosszindulatú csomagok száma, a legújabb kampány jelentősen eltérő módszert is alkalmaz. Míg a novemberben nyilvánosságra hozott csomagok kódolást használtak a JavaScript tevékenységek elrejtésére, az új csomagok kínai nyelvi ideográfiák véletlenszerű 16 bites kombinációiban írnak funkciót és változóazonosítókat.

FORRÁS