Des paquets Python malveillants découverts, créant un tunnel via Gmail
LâĂ©quipe de recherche sur les menaces de Socket a dĂ©couvert des paquets Python malveillants conçus pour crĂ©er un tunnel via Gmail, selon un article de socket.dev. Ces paquets, nommĂ©s Coffin-Codes-Pro, Coffin-Codes-NET2, Coffin-Codes-NET, Coffin-Codes-2022, Coffin2022, Coffin-Grave et cfc-bsb, utilisent Gmail, rendant ces tentatives moins susceptibles dâĂȘtre signalĂ©es par les pare-feu et les systĂšmes de dĂ©tection de points dâextrĂ©mitĂ©, car le protocole SMTP est couramment traitĂ© comme un trafic lĂ©gitime. Une fois le tunnel créé, lâacteur de la menace peut exfiltrer des donnĂ©es ou exĂ©cuter des commandes que nous ne connaissons peut-ĂȘtre pas Ă travers ces paquets. Lâe-mail de lâacteur de la menace est le seul indice potentiel quant Ă sa motivation. ...