Des paquets npm, PyPI et RubyG... Note

Des paquets npm, PyPI et RubyGems trouvés envoyant des données de développeurs vers des canaux Discord

Les chercheurs en cybersécurité ont identifié plusieurs paquets malveillants dans les écosystèmes npm, Python et Ruby qui utilisent Discord comme canal de commande et de contrôle (C2) pour transmettre des données volées à des webhooks contrôlés par des acteurs malveillants. Les webhooks sur Discord permettent de publier des messages sur les canaux de la plateforme sans avoir besoin d'un utilisateur bot ou d'authentification, ce qui en fait un mécanisme attrayant pour les attaquants.
CdXz5zHNQW_MjwdQYLtDv.jpeg