npm, PyPI, 그리고 RubyGems 패키지에서 ... 노트

npm, PyPI, 그리고 RubyGems 패키지에서 개발자 데이터를 Discord 채널로 전송하는 사례 발견

사이버 보안 연구원들이 npm, Python, Ruby 생태계 전반에서 여러 악성 패키지를 발견했습니다. 이 패키지들은 Discord를 명령 및 제어(C2) 채널로 활용하여 훔친 데이터를 공격자가 제어하는 웹훅으로 전송합니다.Discord의 웹훅은 봇 사용자나 인증 없이도 플랫폼 내 채널에 메시지를 게시할 수 있는 방법으로, 공격자들에게 매력적인 수단이 됩니다.
CdXz5zHNQW_MjwdQYLtDv.jpeg