| PyPI | Python套件 | SymPy | sympy-dev | XMRig
惡意PyPI套件仿冒SymPy,鎖定Linux主機投放挖礦程式
PyPI惡意套件sympy-dev仿冒SymPy,攻擊者將惡意程式碼埋入多項式相關路徑,待使用者呼叫特定函式才拉取設定檔,並以記憶體方式啟動Linux ELF載入程式,最終執行XMRig進行加密貨幣挖礦
2026-01-26
| PyPI | Python套件 | W4SP Stealer | 惡意程式
數十款Python套件暗藏資訊竊取程式
資安公司Phylum發現近期透過PyPI、所出版的29個Python套件含有惡意程式,會蒐集下載者在瀏覽器上所儲存的Cookie、密碼與憑證
2022-11-03