Фірма з кібербезпеки: у індексі пакетів Python виявлено шкідливе програмне забезпечення, здатне красти криптовалюти
13 жовтня дослідники з компанії з кібербезпеки Checkmarx підняли тривогу щодо небезпечного шкідливого програмного забезпечення, завантаженого в Python Package Index (PyPI), яке краде приватні ключі і, за даними компанії, було автоматично завантажено підозрілими користувачами через кілька різних пакетів, розроблених для імітації популярних гаманців, таких як MetaMask, Atomic, TronLink, Ronin та інші популярні гаманці та інші галузеві стандарти.
Шкідливе програмне забезпечення хитро вбудоване в різні частини програмних пакетів. Оскільки шкідливе програмне забезпечення виглядає як нешкідливий код, воно здебільшого не виявляється. Однак при детальнішому огляді певні частини даних дозволяють хакерам взяти під контроль криптовалютні гаманці та перевести кошти, коли нічого не підозрюючий користувач викликає певну функцію, вбудовану в програмний пакет.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Дані: Circle додатково випустила 500 мільйонів USDC
Спотове золото знову перевищило 4200 доларів
Дані: AWE зросла більш ніж на 22%, SKY зросла більш ніж на 9%
BNB Chain: Акція з нульовою комісією на перекази USDC та USD1 продовжена до 31 грудня