Một chiến dịch tấn công phức tạp nhắm vào kho lưu trữ mã nguồn PyPI (Python Package Index), trong đó hacker sử dụng gói phần mềm độc hại đã được tinh chỉnh nhằm đánh cắp thông tin nhạy cảm từ các môi trường đám mây và doanh nghiệp.
Nguồn gốc của gói độc hại:
Tên gói độc hại...
Chimera là một tập lệnh làm rối mã PowerShell được thiết kế để vượt qua AMSI và các giải pháp chống vi-rút. Nó xử lý các đoạn mã powershell độc hại và sử dụng thay thế chuỗi và nối các biến để tránh sự phát hiện của các công cụ phát hiện dựa trên chữ ký.
Chimera sẽ thực hiện rất nhiều các kỹ...