Une RAT ChocoPoC cible les chercheurs en vulnérabilités avec de faux dépôts d'exploits PoC
Des attaquants dissimulent un cheval de Troie voleur de données à l'intérieur de codes d'exploitation falsifiés visant les personnes qui traquent les bugs pour gagner leur vie. Le logiciel malveillant, appelé ChocoPoC, circule dans les dépôts Python de preuves de concept (PoC) sur GitHub qui prétendent exploiter de nouvelles CVE populaires. En exécutant l'un d'eux, il vole discrètement vos mots de passe enregistrés, cookies de navigateur et fichiers, puis donne à l'attaquant un accès à votre machine.