The Hacker News на русском
Подписаться
Обнаружены пакеты npm, PyPI и RubyGems, отправляющие данные разработчиков в каналы Discord
Исследователи в области кибербезопасности выявили несколько вредоносных пакетов в экосистемах npm, Python и Ruby, которые используют Discord в качестве канала управления и контроля (C2) для передачи украденных данных на управляемые злоумышленниками вебхуки.
Вебхуки в Discord — это способ публикации сообщений в каналах платформы без необходимости использования бота или аутентификации, что делает их привлекательным механизмом для злоумышленников.