RSS Die Hacker News
Folgen
npm-, PyPI- und RubyGems-Pakete gefunden, die Entwicklerdaten an Discord-Kanäle senden
Cybersecurity-Forscher haben mehrere bösartige Pakete in den Ökosystemen npm, Python und Ruby identifiziert, die Discord als Command-and-Control (C2)-Kanal nutzen, um gestohlene Daten an von Akteuren kontrollierte Webhooks zu übertragen.
Webhooks auf Discord sind eine Möglichkeit, Nachrichten in Kanälen der Plattform zu posten, ohne einen Bot-Benutzer oder eine Authentifizierung zu benötigen, was sie zu einem attraktiven Mechanismus für Angreifer macht.