Two fake spellchecker packages on PyPI hid a Python RAT in dictionary files, activating malware on import in version 1.2.0.
The phishing campaign shows how attackers continue to weaponize legitimate cloud services and open source tools to evade detection and gain trust.
一部の結果でアクセス不可の可能性があるため、非表示になっています。
アクセス不可の結果を表示する