최근, 보안 업체 CheckPoint가 Python 오픈소스 패키지 저장소인 PyPI에서 10개의 악성 패키지를 발견했다.
CheckPoint의 보고서에 따르면, 공격자가 PyPI 저장소에 정상 패키지로 위장한 악성 패키지를 업로드해 사용자의 설치를 유도했다고 밝혀졌다. 해당 패키지를 설치할 경우, setup.py 설치 스크립트에 포함된 인포스틸러 악성코드가 함께 설치돼 사용자의 로컬 계정 및 개인 소스코드 등을 탈취한다.
CheckPoint의 보고 이후 악성 패키지들이 PyPI에서 삭제 조치 됐으며, CheckPoint 측은 사용자들에게 오픈소스인 PyPI 패키지를 사용하는 경우 보안에 유의할 것을 권고했다.
사진출처 : CheckPoint
출처
[1] CheckPoint (2022.08.08) - CloudGuard Spectral detects several malicious packages on PyPI – the official software repository for Python developers
'최신 보안 동향' 카테고리의 다른 글
피싱 메일 주의 (0) | 2022.08.23 |
---|---|
악성코드를 유포하는 가짜 DDoS 보호 팝업 (0) | 2022.08.23 |
피싱 메일 주의 (0) | 2022.08.05 |
Google Play에서 정상 앱으로 위장한 악성 광고 앱 발견 (0) | 2022.08.04 |
마더보드 펌웨어에서 발견된 CosmicStrand 악성코드 (0) | 2022.07.28 |