一款名为yocolor的软件包被上传到PyPI,用于分发恶意软件。软件包已从PyPI中删除,减少了对用户的潜在影响。该事件涉及到一个用于托管恶意软件分发的域名。Checkmarx安全研究团队发布了详细博客,介绍了具体行为。重点关注软件包删除和域名滥用的后续处理。
安全公司Checkmarx报告发现八个伪装成混淆工具的恶意负载,主要针对使用Python编程语言的开发人员。这些工具能够窃取密码、键盘记录、下载文件、捕获屏幕截图等,具有入侵性。
安全公司Checkmarx与The Hacker News共享的报告指出,Python软件包索引(PyPI)中出现了一组新的恶意Python软件包,伪装成混淆工具,实际上包含名为BlazeStealer的恶意软件。
完成下面两步后,将自动完成登录并继续当前操作。