사이버 보안 연구원들이 파이썬 패키지 인덱스(PyPI) 저장소에서 스펠체커로 위장했지만 원격 접근 트로이 목마(RAT)를 전달하는 기능을 포함하는 악성 패키지 두 개를 발견했습니다.
spellcheckerpy와 spellcheckpy라는 이름의 해당 패키지들은 더 이상 PyPI에서 사용할 수 없지만, 총 1,000회 이상 다운로드되기 전에 발견되었습니다.
"바스크어로 숨겨진"
thehackernews.com
Fake Python Spellchecker Packages on PyPI Delivered Hidden Remote Access Trojan
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...
