![عکس گزارش]()
محققان YesWeHack و Sekoia یک کمپین زنجیره تأمین جدید را شناسایی کردهاند که در آن مهاجمان با ایجاد مخازن جعلی Proof-of-Concept (PoC) برای آسیبپذیریهای داغ، پژوهشگران امنیت، توسعهدهندگان و تیمهای تست نفوذ را هدف قرار میدهند. در این حملات، بدافزار ChocoPoc بهصورت یک Python RAT از طریق وابستگیهای مخرب PyPI توزیع شده و پس از اجرا، امکان سرقت اطلاعات، اجرای دستورات از راه دور و کنترل کامل سیستم قربانی را فراهم میکند. ویژگی شاخص این کمپین آن است که کد PoC ظاهراً سالم است و بدافزار در وابستگیهای (Dependencies) آن پنهان شده است. مشاهده ادامه