TGViewer
Сообщество Программистов Сообщество Программистов @codeblog8 · 16.6K subscribers
Post #155 5.28K
😈 Как обнаружить вредоносный пакет PyPi

Способы заразить машину:
1. Скачать и запустить файл (DLL в том числе)
2. Выполнить системную команду
3. Выполнить вредоносный код на текущем языке

Какие моменты должны вызывать подозрение:
1. Любые системные команды для связи с удаленным пк или данными текущего пк
2. Попытки скачать любой файл системными командами или через код
3. Если либа практически пустая, но вся логика лежит в DLL
4. Если код обфусцирован, зашифрован или даже закодирован в base64. Та хоть это шифр Цезаря, это не имеет значения. Скрывают данные не прикола ради

Так нашли инфостиллеры, ворующие пароли и системную информацию. Атака начинается с копирования существующих популярных библиотек и внедрения вредоносного оператора «__import__» в кодовую базу пакета

В итоге либа выглядит 1в1 как оригинал, но во время взаимодействия, запускает вредоносный код. Пример таких "библиотек" вы можете наблюдать на изображении поста, я думаю тут и не надо объяснять что запускать такое это смерти подобно 💀
  • 👍 24
  • 🔥 1
  • 🤯 1
More from @codeblog8
  1. Sep 25, 2026Мои первые заказы по программированию стоили 10–20 долларов Когда я учился в колледже, я п…
  2. Sep 18, 2026Все уже слышали об Open Source мозге плодовой мухи? Так вот, я научил плодовую муху реагир…
  3. Sep 10, 2026В ролике говорил об использовании Gitea Из комментариев только что узнал, что часть репози…
  4. Sep 10, 2026https://youtu.be/BQX82e26Yto
  5. Aug 30, 2026Под роликом спрашивали: "Зачем делать собственное финансовое приложение, если есть полно г…
  6. Aug 29, 2026Шаблон для теста метрик
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →