卧槽!只是pip安装输错字母,就中了挖矿病毒
PyPI里的挖矿软件
恶意PyPI包防不胜防
使用pip请谨慎
[1]https://blog.sonatype.com/sonatype-catches-new-pypi-cryptomining-malware-via-automated-detection
[2]https://arstechnica.com/gadgets/2021/06/counterfeit-pypi-packages-with-5000-downloads-installed-cryptominers/
[3]https://www.freebuf.com/articles/web/254820.html
[4]https://github.com/rsc-dev/pypi_malware
晓查 发自 凹非寺 量子位 报道 | 公众号 QbitAI