npm-, PyPI- und RubyGems-Paket... Notiz

npm-, PyPI- und RubyGems-Pakete gefunden, die Entwicklerdaten an Discord-Kanäle senden

Cybersecurity-Forscher haben mehrere bösartige Pakete in den Ökosystemen npm, Python und Ruby identifiziert, die Discord als Command-and-Control (C2)-Kanal nutzen, um gestohlene Daten an von Akteuren kontrollierte Webhooks zu übertragen. Webhooks auf Discord sind eine Möglichkeit, Nachrichten in Kanälen der Plattform zu posten, ohne einen Bot-Benutzer oder eine Authentifizierung zu benötigen, was sie zu einem attraktiven Mechanismus für Angreifer macht.
CdXz5zHNQW_MjwdQYLtDv.jpeg