Des chercheurs en cybersécurité ont découvert une vaste campagne malveillante exploitant un faux module Go sur GitHub. Plus de 220 dépôts automatisés servaient à distribuer des malwares comme AsyncRAT, Vidar, Remcos et XMRig en abusant de la confiance accordée à l'écosystème Go.
En savoir plus