Операция вредоносного ПО GlassWorm в настоящее время нацелена на репозитории Python, используя украденные токены GitHub для внедрения вредоносного кода в различные проекты. Эта атака охватывает широкий спектр приложений на Python, включая те, которые разработаны с использованием Django, исследования в области машинного обучения, панели Streamlit и пакеты, доступные на PyPI. По данным StepSecurity, злоумышленники модифицируют критически важные файлы, такие как setup.py, main.py и app.py, добавляя обфусцированный код. Это представляет собой значительный риск для разработчиков и пользователей, которые запускают эти скомпрометированные файлы, что может привести к серьезным нарушениям безопасности. Кампания подчеркивает важность защиты токенов доступа и бдительности в отношении целостности репозиториев кода. Разработчикам рекомендуется внимательно следить за своими проектами и применять лучшие практики управления токенами для снижения рисков, связанных с такими атаками.
Кампания GlassWorm использует украденные токены GitHub для внедрения вредоносного ПО в репозитории Python
Новая кампания вредоносного ПО под названием GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в многочисленные проекты на Python.
