W4SP惡意軟件借供應鏈攻擊,盯上Python開發人員
一顆小胡椒2022-11-19 12:14:14
近日,有安全研究人員披露稱,持續的供應鏈攻擊一直利用惡意Python包分發名為W4SP Stealer的惡意軟件。截止目前,已有數百名受害者落中招。
安全研究人員分析稱,此次攻擊活動與網絡犯罪有關,在披露的信息中還指出,標記了Python包索引 (PyPI) 上發布的 30 個不同模塊,這些模塊旨在以看似良性的包為幌子傳播惡意代碼。此外,這次攻擊只是針對軟件供應鏈的最新威脅,不同的使用了隱寫術來提取隱藏在Imgur上托管圖像文件中的多個惡意軟件負載。
一顆小胡椒
暫無描述