вредоносные библиотеки

  1. NewsMaker

    Новости Ваш торговый бот теперь работает на другого дядю. В официальных библиотеках dYdX нашли бэкдор

    Теперь внутри кода прячется сюрприз, о котором не знают даже профи. Аналитики Socket обнаружили целевую атаку на цепочку поставок библиотек для работы с криптобиржей dYdX. Вредоносные версии клиентских пакетов одновременно появились в репозиториях npm и PyPI после компрометации учётной...
  2. NewsMaker

    Новости Доверие = компрометация. Любимый инструмент разработчиков оказался троянским конём

    Поддельная маска оказалась настолько совершенной, что обманула всех. Исследователи компании Socket выявили две вредоносные библиотеки на crates.io, маскирующиеся под популярный пакет fast_log и нацеленные на кражу приватных ключей криптокошельков Solana и Ethereum. Поддельные проекты...
  3. NewsMaker

    Новости Disgrasya: как невидимый кардер маскировался под обычную библиотеку Python

    Вредоносный модуль мастерски имитировал покупателя для незаметной атаки. На платформе PyPI вновь обнаружены вредоносные Python-библиотеки, предназначенные для кражи конфиденциальных данных и автоматической проверки украденных банковских карт. Общая популярность этих пакетов превысила 39 тысяч...
  4. S

    Новости Злоумышленники внедрили бэкдор в репозиторий Python

    Злоумышленники загрузили вредоносные библиотеки, собиравшие информацию о пользователях. Национальная служба безопасности Словакии (Národný bezpečnostný úrad, NBU) выявила в каталоге PyPI десять вредоносных библиотек Python. PyPI (Python Package Index) – официальный каталог стороннего ПО для...