【天问】PyPI 2023年Q3恶意包回顾(一) 技术报告Python, 恶意代码分析 2023年10月17日2024年1月15日 2023年第三季度,天问Python供应链威胁监测模块共捕捉到320个恶意包。其中包含大量类似W4SP Stealer的信息窃取恶意包,它们可以窃取受害者的个人信息,Discord密码,加密货币钱包等敏感信息。分析表明,攻击者会不断迭代更新他们的工具来规避安全检测,这给供应链安全带来了巨大的挑战。阅读更多
【天问】2022年PyPI恶意包年度回顾 技术报告Python, 恶意代码分析 2023年1月3日2024年1月15日 2022年,天问Python供应链威胁监测模块共捕捉到22,076个恶意包,对于分析确认的恶意包我们第一时间反馈PyPI官方,通知维护者将这些包删除。根据恶意包的攻击行为,我们将其归为四类:信息窃取类,Discord webhook类,恶意脚本下载执行类和typosquatting类。阅读更多