nuove minacce

Allerta tra gli sviluppatori di Discord: c’è un pacchetto PyPI che nasconde una backdoor



Indirizzo copiato

Gli sviluppatori di Discord sono vittime di una campagna malevola che, mediante l’uso di un pacchetto malevolo sul Python Package Index (PyPI), mira a rubare token di autenticazione sulla piattaforma e a installare una backdoor che permette di ottenere il controllo remoto di sistemi Linux e Windows. I dettagli

Pubblicato il 20 gen 2025

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



Pacchetto PyPI nasconde una backdoor

È stato scoperto un pacchetto malevolo sul Python Package Index (PyPI) che prende di mira gli sviluppatori di Discord: denominato ‘pycord-self’, si spaccia per il legittimo ‘discord.py-self’ e ha come obiettivo il furto di token di autenticazione Discord e l’installazione di una backdoor per il controllo remoto.

Continua a leggere questo articolo

Articoli correlati