Source |
The Hacker News |
Identifiant |
8514042 |
Date de publication |
2024-06-06 11:19:00 (vue: 2024-06-06 12:07:21) |
Titre |
Les pirates ciblent les développeurs Python avec un faux package "Crytic-Compilers" sur PYPI Hackers Target Python Developers with Fake "Crytic-Compilers" Package on PyPI |
Texte |
Les chercheurs en cybersécurité ont découvert un package Python malveillant téléchargé dans le référentiel d'index de package Python (PYPI) conçu pour fournir un voleur d'informations appelé Lumma (aka Lummac2).
Le package en question est Crytic-Compilers, une version typosquatte d'une bibliothèque légitime nommée Crytic-Compile.Le package Rogue a été téléchargé 441 fois avant qu'il ne soit retiré par PYPI
Cybersecurity researchers have discovered a malicious Python package uploaded to the Python Package Index (PyPI) repository that\'s designed to deliver an information stealer called Lumma (aka LummaC2).
The package in question is crytic-compilers, a typosquatted version of a legitimate library named crytic-compile. The rogue package was downloaded 441 times before it was taken down by PyPI |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
441 before called compile compilers crytic cybersecurity deliver designed developers discovered down downloaded fake hackers have index information legitimate library lumma lummac2 malicious named package pypi python question repository researchers rogue stealer taken target that times typosquatted uploaded version |
Tags |
|
Stories |
|
Move |
|