浏览器|Python软件库现恶意软件 能盗取用户信用卡信息
近日,安全研究团队JFrog在PyPI(Python Package Index)软件库中再次发现了一批恶意软件,这些软件存在盗取信用卡信息、远程注入代码等行为,而目前这些软件已经总共被下载了多达3万次。
文章插图
PyPI是Python官方的第三方库的仓库,所有人都可以下载第三方库或上传自己开发的库到PyPI。
以下是此次被安全人员发现的软件包名:noblesse,genesisbot,aryi,suffer,noblesse2,noblessev2,pytagora,pytagora2。这些软件包都使用了Base64编码进行了伪装。当用户安装完这些软件后,它们将在后台不知不觉读取浏览器文件夹,从而盗取信用卡信息和密码。
【 浏览器|Python软件库现恶意软件 能盗取用户信用卡信息】这已经是PyPI库在今年第二次出现的安全问题,今年6月,该软件库曾出现挖矿病毒。
目前,PyPI的维护人员已经删除了这些恶意软件包。如果用户已经安装了这些恶意软件,应该及时检查自己的浏览器中保存的密码,因为这些密码很可能已经泄露。
(7739778)
推荐阅读
- me|Chrome 97浏览器正式版发布下载:遭苹果、火狐抵制的功能上线
- iphone|昨夜今晨:传华为将推出自研内核浏览器 俞敏洪称新东方已辞退6万员工
- 手机|第十二年,QQ浏览器向左还是向右?
- 浏览器|微软浏览器 Edge 97 稳定版发布:全新“引文”功能,方便写论文
- me|谷歌被起诉,原告称Chrome浏览器无痕模式仍会追踪并收集用户信息
- 360浏览器|首款64位浏览器全新360极速浏览器X已于近日正式上线
- doodle|QQ浏览器上线2022年首个doodle
- 升级|谷歌浏览器升级或引起网站瘫痪 为什么说开发浏览器比操作系统还难
- 无痕|Chrome 浏览器的「无痕模式」,被告上法庭了
- 三位数|谷歌浏览器Chrome 100即将发布,部分网站面临无法正确显示问题