The Hacker News 日本語
フォロー
npm、PyPI、RubyGemsのパッケージから、開発者データをDiscordチャンネルに送信しているものが発見されました
サイバーセキュリティ研究者たちは、npm、Python、Rubyのエコシステム全体で、Discordをコマンド&コントロール(C2)チャネルとして利用し、盗んだデータを攻撃者によって制御されたWebhookに送信する悪意のあるパッケージをいくつか特定しました。
DiscordのWebhookは、ボットユーザーや認証を必要とせずにプラットフォームのチャンネルにメッセージを投稿する方法であり、攻撃者にとって魅力的なメカニズムとなっています。