TGViewer
Сообщество Программистов Сообщество Программистов @codeblog8 · 16.6K subscribers
Post #152 5.14K
В PyPi обнаружили вредоносные библиотеки

Библиотеки имитировали популярные пакеты и носили очень похожие на них имена, чтобы пользователь мог не заметить разницы. К примеру, под фреймфорк Django маскировались diango, djago, dajngo и djanga.

Авторы подделок внедряли в свои проекты вредоносный код, который собирал информацию о зараженной машине и окружении, некоторые библиотеки открывали реверс шелл для удаленного управления. В настоящее время все проблемные библиотеки уже исключены из репозитория.

В пакете colourama(имитация colorama) нашли код, который следит за буфером обмена, и меняет криптовалютные кошельки на собственные. По информации сервиса PyPI Stats, библиотеку colourama успели скачать всего 54 пользователя. Другими словами, colourama явно не принесла своим разработчикам финансового успеха.

Не все так безопасно как казалось, поэтому прежде чем устанавливать рандомную библиотеку, стоит хотя бы один раз пробежаться по коду.
  • 👍 21
  • 🤯 9
  • 🤔 2
  • 🔥 1
More from @codeblog8
  1. Sep 25, 2026Мои первые заказы по программированию стоили 10–20 долларов Когда я учился в колледже, я п…
  2. Sep 18, 2026Все уже слышали об Open Source мозге плодовой мухи? Так вот, я научил плодовую муху реагир…
  3. Sep 10, 2026В ролике говорил об использовании Gitea Из комментариев только что узнал, что часть репози…
  4. Sep 10, 2026https://youtu.be/BQX82e26Yto
  5. Aug 30, 2026Под роликом спрашивали: "Зачем делать собственное финансовое приложение, если есть полно г…
  6. Aug 29, 2026Шаблон для теста метрик
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →