Исследовательская группа Socket выявила серьезную киберугрозу для разработчиков, работающих с платформой Discord. Угроза заключается в наличии вредоносного пакета, созданного на языке Python, который при целенаправленном использовании может нанести значительный ущерб. Атака использует тактику type-squatting, при которой разработчики могут случайно установить вредоносный пакет, ошибочно приняв его за легитимный. В данном случае данным пакетом является “pycord-self”, который имитирует популярную библиотеку discord.py-self. Официальная версия discord.py-self была создана надежным автором «Дольфи» и имеет более 27,88 миллиона загрузок. Напротив, мошеннический пакет pycord-self был представлен под именем «Linkedminds» и зафиксировал всего 885 загрузок. Проверка пакета pycord-self выявила возможности вредоносного кода, которые включают: Фрагмент кода в методе входа в систему облегчает кражу токенов аутентификации Discord, отправляя их на вредоносный URL-адрес. Это действие дает злоумышленник