npm、PyPI、RubyGemsのパッケージから、開発者デ... ノート

npm、PyPI、RubyGemsのパッケージから、開発者データをDiscordチャンネルに送信しているものが発見されました

サイバーセキュリティ研究者たちは、npm、Python、Rubyのエコシステム全体で、Discordをコマンド&コントロール(C2)チャネルとして利用し、盗んだデータを攻撃者によって制御されたWebhookに送信する悪意のあるパッケージをいくつか特定しました。 DiscordのWebhookは、ボットユーザーや認証を必要とせずにプラットフォームのチャンネルにメッセージを投稿する方法であり、攻撃者にとって魅力的なメカニズムとなっています。
CdXz5zHNQW_MjwdQYLtDv.jpeg