IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    供应链投毒预警:恶意Py包伪装HTTP组件开展CStealer窃密后门攻击

    FreeBuf网络安全行业门户发表于 2024-05-10 14:34:16
    love 0

    概述

    近日,悬镜供应链安全情报中心在Pypi官方仓库(https://pypi.org/)中捕获1起CStealer窃密后门投毒事件,投毒者连续发布6个不同版本的恶意Py包multiplerequests,目标针对windows平台python开发者,该恶意包在安装时会远程加载CStealer后门到受害者系统



沪ICP备19023445号-2号
友情链接