Python软件库现恶意软件能盗取用户信用卡信息

安全
安全研究团队JFrog在PyPI(Python Package Index)软件库中再次发现了一批恶意软件,这些软件存在盗取信用卡信息、远程注入代码等行为。

[[415470]]

近日,安全研究团队JFrog在PyPI(Python Package Index)软件库中再次发现了一批恶意软件,这些软件存在盗取信用卡信息、远程注入代码等行为,而目前这些软件已经总共被下载了多达3万次。

 

Python软件库现恶意软件 能盗取用户信用卡信息

 

PyPI是Python官方的第三方库的仓库,所有人都可以下载第三方库或上传自己开发的库到PyPI。

以下是此次被安全人员发现的软件包名:noblesse,genesisbot,aryi,suffer,noblesse2,noblessev2,pytagora,pytagora2。这些软件包都使用了Base64编码进行了伪装。当用户安装完这些软件后,它们将在后台不知不觉读取浏览器文件夹,从而盗取信用卡信息和密码。

这已经是PyPI库在今年第二次出现的安全问题,今年6月,该软件库曾出现挖矿病毒。

 

目前,PyPI的维护人员已经删除了这些恶意软件包。如果用户已经安装了这些恶意软件,应该及时检查自己的浏览器中保存的密码,因为这些密码很可能已经泄露。

 

责任编辑:姜华 来源: 中关村在线
相关推荐

2021-08-04 15:11:54

网络安全数据技术

2018-09-17 11:06:29

2012-01-05 15:14:37

2023-07-11 07:43:22

2022-11-24 13:57:28

2023-08-16 13:12:26

2021-02-02 09:12:13

恶意软件Android网络攻击

2019-02-24 22:37:00

2020-03-27 22:29:16

信息安全网络攻击东京奥运会

2014-03-24 09:41:45

携程信息泄露信用卡

2023-08-25 13:23:15

2019-02-19 09:25:42

2021-04-15 07:43:34

信用卡勒索软件攻击

2014-09-22 10:32:34

2022-05-30 14:11:47

网络犯罪网络诈骗

2020-09-04 15:00:59

华纳音乐集团黑客信用卡

2013-04-17 11:06:46

Linode黑客信息泄露

2014-03-24 09:16:55

2014-06-24 13:33:34

点赞
收藏

51CTO技术栈公众号