Source |
The Hacker News |
Identifiant |
8452749 |
Date de publication |
2024-02-20 18:00:00 (vue: 2024-02-20 15:09:29) |
Titre |
Nouveaux packages PYPI malveillants capturés à l'aide de tactiques de chargement latérales secrètes New Malicious PyPI Packages Caught Using Covert Side-Loading Tactics |
Texte |
Les chercheurs en cybersécurité ont découvert deux packages malveillants sur le référentiel Python Package Index (PYPI) qui ont été trouvés en tirant parti d'une technique appelée & nbsp; DLL LEATH-WORKING & NBSP; pour contourner la détection par un logiciel de sécurité et exécuter du code malveillant.
Les packages, nommés & nbsp; np6helperhttptest & nbsp; et & nbsp; np6helperhttper, ont chacun téléchargé & nbsp; 537 & nbsp; et & nbsp; 166 fois, respectivement, respectivement, respectivement, respectivement, respectivement, respectivement, respectivement
Cybersecurity researchers have discovered two malicious packages on the Python Package Index (PyPI) repository that were found leveraging a technique called DLL side-loading to circumvent detection by security software and run malicious code.
The packages, named NP6HelperHttptest and NP6HelperHttper, were each downloaded 537 and 166 times, respectively, |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
called dll caught circumvent code covert cybersecurity detection discovered downloaded 537 and 166 each found have index leveraging loading loading to malicious named np6helperhttptest and np6helperhttper new package packages pypi python repository researchers respectively run security side software tactics technique times two using |
Tags |
Threat
|
Stories |
|
Move |
|