В главном репозитории проектов для языка Python затаился троян.
По данным экспертов Checkmarx, вредонос CryptoAITools атакует пользователей Windows и macOS. Первое, что он делает, это определяет с помощью файла __init__.py операционную систему и запускает соответствующую версию. Затем он скачивает дополнительные компоненты с сайта coinsw. app, который рекламирует средства автоматизированного трейдинга. Реклама – это просто маскировка на случай, если потенциальная жертва заинтересуется, что это за сайт. Еще одним элементом маскировки является графический пользовательский интерфейс, который отвлекает жертву, пока вредонос в фоновом режиме выкачивает значимую информацию из систем. Как указывается в отчете Checkmarx, злоумышленники пытаются выудить любые данные, которые могли бы помочь им добраться до криптоактивов жертвы.