Se descubre que otro paquete PyPl es simplemente una carga de malware


Los investigadores de seguridad descubrieron otra maliciosa (se abre en una pestaña nueva) Paquete PyPI, cuyo objetivo es robar datos confidenciales de las personas y permitir que los usuarios no autenticados accedan al punto final comprometido.

El paquete, llamado “colorfool”, obviamente era malicioso, dijeron. Tenía un archivo de Python «sospechosamente grande» cuya única tarea era descargar otro archivo de Internet y ejecutarlo, mientras se aseguraba de que permaneciera oculto para el usuario del dispositivo.



Source link-36