概述
上周(2024年6月14号),悬镜供应链安全情报中心在Pypi官方仓库(https://pypi.org/)中捕获2起针对Windows系统的Python包投毒事件,涉及Python组件包utilitytool及utilitytools,投毒者(anthonyclegg69420@gmail.com)连续发布多个不同版本的恶意包,这些恶意包主要针对Windows平台Python开发者。受害者一旦安装该系列恶意包,系统会被植入XenoRAT恶意木马程序,导致Windows系统被远控。
| 恶意包 |
影响版本 |
发布时间 |
| utilitytool |
[0.0.2] |
2024/06/12 |
| utilitytools |
[0.0.2, 0.0.3, 0.0.4, 0.0 |

最低0.47元/天 解锁文章
445

被折叠的 条评论
为什么被折叠?



