Malware ChocoPoC usa PoCs trojanizados para atacar pesquisadores
Um novo malware, chamado ChocoPoC, foi detectado nas últimas semanas usando explorações de prova de conceito (PoC) publicadas no GitHub para infiltrar sistemas de pesquisadores de segurança. A tática, que envolve o lançamento de um RAT em Python, mostra como a comunidade de código aberto pode ser manipulada para fins maliciosos. A operadora de segurança BleepingComputer detalhou a campanha, que já comprometeu mais de 20 dispositivos em todo o mundo.