Есть еще один вредоносный пакет PyPl — он крадет данные у разработчиков

Есть еще один вредоносный пакет PyPl — он крадет данные у разработчиков



Исследователи обнаружили, что преступники выдавали себя за известную фирму по кибербезопасности в попытке украсть данные у разработчиков программного обеспечения.

Исследователи из ReversingLabs недавно обнаружили вредоносный Python. (откроется в новой вкладке) пакет на PyPI под названием «SentinelOne». Названный в честь известной компании по кибербезопасности из США, пакет выдает себя за законного клиента SDK, обеспечивающего легкий доступ к SentinelOne API из отдельного проекта.



Source link