Admin
Администратор
Кампания GlassWorm использует украденные токены GitHub для внедрения вредоносного кода в сотни репозиториев Python.
Атака направлена на проекты Python, включая приложения Django, исследовательский код машинного обучения и пакеты PyPI.
Злоумышленники добавляют зашифрованный код в файлы, такие как setup.py, main.py и app.py. При запуске pip install или клонировании репозитория вредоносный код активируется. Атака началась 8 марта 2026 года. Используя украденные токены, злоумышленники перезаписывают легитимные коммиты, добавляя вредоносный код, сохраняя при этом оригинальные сообщения и авторов коммитов. Основной компонент вредоносного ПО проверяет локаль системы и пропускает выполнение, если она установлена на русский язык. В остальных случаях программа загружает дополнительные вредоносные модули, включая JavaScript для кражи криптовалюты и данных.