Des webhooks Discord détournés en C2 pour exfiltrer des données via npm, PyPI et RubyGems
Source : Socket (blog Socket.dev) â Rapport de recherche sur lâabus des webhooks Discord comme infrastructure de commande et contrĂŽle (C2) pour lâexfiltration de donnĂ©es. Le rapport met en Ă©vidence une tendance croissante oĂč des acteurs malveillants exploitent les webhooks Discord comme C2 afin dâexfiltrer des donnĂ©es sensibles depuis des systĂšmes compromis. Ces campagnes sâappuient sur des paquets malveillants publiĂ©s sur npm, PyPI et RubyGems, qui envoient des informations collectĂ©es vers des salons Discord contrĂŽlĂ©s par les attaquants, dĂšs lâinstallation du paquet. ...