Dez módulos maliciosos encontrados no PyPI
Ascii2text
: baixa um script malicioso para procurar por senhas locais e as exfiltra por meio de um webhook do Discord.Pyg-utils
,Pymocks
,PyProto2
: o alvo são credenciais AWS.Test-async
: baixa código malicioso e notifica a infecção através de um canal no Discord.Free-net-vpn
,Free-net-vpn2
: coleta credenciais.Zlibsrc
: um script baixa e executa um arquivo malicioso.Browserdiv
: direcionado a credenciais de programadores de web design.WINRPCexploit
: faz o upload das variáveis de ambiente.
Todos os módulos já foram removidos, mas sistemas que instalaram qualquer um deles devem ser considerados comprometidos.