4月 29, 2024
サイバーセキュリティ

研究者は、W4SP Stealer を使用して開発者を標的とした 29 の悪意のある PyPI パッケージを発見しました

Python Package Index で 29 個のパッケージが発見されました。サイバーセキュリティ研究者は、Python プログラミング言語の公式サードパーティ ソフトウェア リポジトリである Python Package Index (PyPI) で 29 個のパッケージを発見しました。研究者は、パッケージが開発者のマシンに W4SP Stealer と呼ばれるマルウェアを感染させることを目的としていることを発見しました。 「主な攻撃は 2022 年 10 月 12 日頃に開始されたようで、10 月 22 日頃に集中的な取り組みに向けてゆっくりと勢いを増しています」と、ソフトウェア サプライ チェーン セキュリティ企業の Phylum は今週公開されたレポートで述べています。問題のあるパッケージのリストは次のとおりです: typesutil、typestring、sutiltype、duonet、fatnoob、strinfer、pydprotect、incrivelsim、twyne、pyptext、installpy、faq、colorwin、requests-httpx、colorsama、shaasigma、[…]

続きを読む
ja日本語