Pacchetto PyPI contraffatto installa un RAT e prende di mira gli sviluppatori di bot Discord

Un pacchetto Python caricato su PyPI dal marzo 2022 con oltre 11.000 download nascondeva un Trojan a accesso remoto che, fingendosi strumento di debug per bot Discord, permetteva di rubare token, eseguire comandi shell e manipolare file comunicando con un server esterno

Mag 9, 2025 - 11:52
 0
Pacchetto PyPI contraffatto installa un RAT e prende di mira gli sviluppatori di bot Discord
Un pacchetto Python caricato su PyPI dal marzo 2022 con oltre 11.000 download nascondeva un Trojan a accesso remoto che, fingendosi strumento di debug per bot Discord, permetteva di rubare token, eseguire comandi shell e manipolare file comunicando con un server esterno