Обнаружены пакеты npm, PyPI и ... Заметка
The Hacker News на русском

Обнаружены пакеты npm, PyPI и RubyGems, отправляющие данные разработчиков в каналы Discord

Исследователи в области кибербезопасности выявили несколько вредоносных пакетов в экосистемах npm, Python и Ruby, которые используют Discord в качестве канала управления и контроля (C2) для передачи украденных данных на управляемые злоумышленниками вебхуки. Вебхуки в Discord — это способ публикации сообщений в каналах платформы без необходимости использования бота или аутентификации, что делает их привлекательным механизмом для злоумышленников.
CdXz5zHNQW_MjwdQYLtDv.jpeg