Source |
The Hacker News |
Identifiant |
8407875 |
Date de publication |
2023-11-08 18:27:00 (vue: 2023-11-08 14:09:11) |
Titre |
Méfiez-vous, développeurs: logiciels malveillants BlazesEaler découverts dans Python Packages sur PYPI Beware, Developers: BlazeStealer Malware Discovered in Python Packages on PyPI |
Texte |
Un nouvel ensemble de packages Python malveillants a glissé son chemin vers le référentiel Python Package Index (PYPI) dans le but ultime de voler des informations sensibles à des systèmes de développeurs compromis.
Les forfaits se masquent comme des outils d'obscurcissement apparemment inoffensifs, mais abritent un logiciel malveillant appelé BlazesEaler, a déclaré Checkmarx dans un rapport partagé avec le Hacker News.
"[BLAZESTEALER]
A new set of malicious Python packages has slithered their way to the Python Package Index (PyPI) repository with the ultimate aim of stealing sensitive information from compromised developer systems.
The packages masquerade as seemingly innocuous obfuscation tools, but harbor a piece of malware called BlazeStealer, Checkmarx said in a report shared with The Hacker News.
"[BlazeStealer] |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
aim beware blazestealer but called blazestealer checkmarx compromised developer developers: discovered from hacker harbor has index information innocuous malicious malware masquerade new news obfuscation package packages piece pypi python report repository said seemingly sensitive set shared slithered stealing systems tools ultimate way |
Tags |
Malware
Tool
|
Stories |
|
Move |
|