UNKNOWNMAL-2026-2501
データベースルックス (PyPI) における悪意のあるコード
プラットフォーム
python
コンポーネント
databaselooks
--- _-= ソースの詳細による。この行の下は編集しないでください。=-_ ## ソース: kam193 (a2d51aa3f1476f1040efea0eec94f2174e78c1be60790df6f57ea842d29e85ce) インストール時に悪意のある実行可能ファイルをダウンロードして実行します。 2026-03-rowrap の継続である可能性があります。 --- カテゴリ: MALICIOUS - キャンペーンには、情報窃盗のような明確な悪意のある意図があります。 キャンペーン: 2026-03-roboat-addition 理由 (キャンペーンに基づいています): - パッケージは、インストールコマンドをオーバーライドして、インストール中に悪意のあるコードを実行します。 - リモート実行可能ファイルをダウンロードして実行します。 - マルウェア - clones-real-package
修正方法
公式パッチはありません。回避策を確認するか、アップデートを監視してください。