Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

bitcoinlib 1

파이썬 오픈소스 생태계를 노린 공급망 공격과 신용카드 탈취 정황

파이썬 패키지로 위장한 악성코드, 신용카드 정보 탈취 정황 포착 - 데일리시큐 파이썬 패키지로 위장한 악성코드, 신용카드 정보 탈취 정황 포착 - 데일리시큐사이버보안 업계가 파이썬 오픈소스 생태계를 겨냥한 새로운 공급망 공격 정황을 포착했다. 최근 파이썬 패키지 저장소(PyPI)에서 민감한 정보를 탈취하고 도난된 신용카드 정보를 자동으로 테www.dailysecu.com 악성 파이썬 패키지 발견PyPI에서 bitcoinlibdbfix, bitcoinlib-dev, disgrasya 등 3개의 악성 패키지 확인bitcoinlib를 위장하여 정상 라이브러리처럼 등록하고, 다수 개발자에게 다운로드 유도총 다운로드 횟수는 3만 5천 회 이상으로 피해 확산 우려bitcoinlib 위장 패키지 분석정상 명령어 cl..

Kant's IT/Issue on IT&Security 2025.05.13
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2365) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2323) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1765) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안 업데이트, 악성코드, 개인정보보호, 보안기사, 취약점, 정보보호, 해킹, 클라우드 보안, 보안권고, 개인정보, 보안이슈, 보안뉴스, 보안 취약점, 보안, 개인정보보호법, AI, 보호, 랜섬웨어, 정보보안, 보안 패치,

최근댓글

티스토리툴바