Dez módulos maliciosos encontrados no PyPI
Ascii2text: baixa um script malicioso para procurar por senhas locais e as exfiltra por meio de um webhook do Discord.Pyg-utils,Pymocks,PyProto2: o alvo são credenciais AWS.Test-async: baixa código malicioso e notifica a infecção através de um canal no Discord.Free-net-vpn,Free-net-vpn2: coleta credenciais.Zlibsrc: um script baixa e executa um arquivo malicioso.Browserdiv: direcionado a credenciais de programadores de web design.WINRPCexploit: faz o upload das variáveis de ambiente.
Todos os módulos já foram removidos, mas sistemas que instalaram qualquer um deles devem ser considerados comprometidos.
