Репозиторий PyPI снова наводнили троянские пакеты, имитирующие популярные библиотеки

Исследователи кибербезопасности ReversingLabs предупреждаюто “пакетах-самозванцах”, имитирующих популярные библиотеки, доступные в репозитории Python Package Index (PyPI). Всего был обнаружен 41 вредоносный пакет PyPI. Все они представляют собой поддельные варианты законных библиотек:

Public Release.