Malicious PyPI packages hijack dev devices to mine cryptocurrency
2021/06/22 BleepingComputer — 今週のこと、複数の悪意のパッケージが PyPI の Python Project リポジトリに取り込まれ、開発者のワークステーションを暗号マイニング・マシンに変えてしまった。すべての悪意のパッケージは、同じアカウントで公開されており、正規の Python Project 名を誤魔化して使うことで、開発者を騙して何千回もダウンロードさせてた。
Continue reading “悪意の PyPI パッケージが開発マシンを暗号マイニングマシンに変身させる”