La rottura qui non è solo un pacchetto difettoso su PyPI. ZiChatBot usa le API REST pubbliche di Zulip come canale di controllo, quindi gli host infetti possono sembrare normale traffico di chat invece di contattare una chiara infrastruttura malware. Ciò rende il filtering basato sulla destinazione e l’allowlisting delle chat app meno affidabili di quanto assumano i playbook standard.
Part of the PlainSec briefing for 2026-05-08
Every edition of this story: PyPI Malware nasconde C2 all’interno del traffico di Zulip