W4SP 窃密木马借 PyPI 供应链 targeting Python 开发者

首页 / 快讯 /  正文
发布于:2026-03-31
安全研究机构披露一起针对 PyPI 开发者生态的供应链攻击,攻击者在 PyPI 平台植入 W4SP 窃密木马,截取开发者本地保存的密码、加密货币钱包和 SSH 密钥等敏感凭证。