Un package Python malveillant vole des données de cartes de crédit
Imperva rapporte une attaque sophistiquĂ©e impliquant un package Python malveillant nommĂ© âcloudscrapersafeâ sur PyPI. Ce package se fait passer pour un outil lĂ©gitime de scraping web, mais intĂšgre des capacitĂ©s de vol de cartes de crĂ©dit. Le malware cible spĂ©cifiquement les transactions des passerelles de paiement, extrayant les numĂ©ros de cartes et les dates dâexpiration avant dâexfiltrer ces donnĂ©es vers un bot Telegram. Cette attaque illustre les risques des attaques de la chaĂźne dâapprovisionnement et lâimportance dâune vigilance accrue lors de lâutilisation dâoutils de contournement de sĂ©curitĂ©. ...