高危险性后门入侵Python混淆包,已有数千名开发者中招

pyobfgood和之前的七个工具被安装了2348次,专门针对使用Python编程语言的开发人员。

安全公司Checkmarx报告发现八个伪装成混淆工具的恶意负载,主要针对使用Python编程语言的开发人员。这些工具能够窃取密码、键盘记录、下载文件、捕获屏幕截图等,具有入侵性。

原文中文,约1700字,阅读约需4分钟。发表于:
阅读原文