Ein anderes PyPl-Paket entpuppt sich einfach als eine Ladung Malware


Sicherheitsforscher entdeckten einen weiteren bösartigen Schädling (öffnet in neuem Tab) PyPI-Paket, dessen Ziel es ist, sensible Daten von Personen zu stehlen und nicht authentifizierten Benutzern Zugriff auf den kompromittierten Endpunkt zu gewähren.

Das Paket mit dem Namen „Colorfool“ sei offensichtlich bösartig, hieß es. Es hatte eine „verdächtig große“ Python-Datei, deren einzige Aufgabe darin bestand, eine andere Datei aus dem Internet herunterzuladen und auszuführen, während sichergestellt wurde, dass sie vor dem Benutzer des Geräts verborgen blieb.

source-104

Leave a Reply