Um pacote malicioso no NuGet copia o código legítimo do Stripe para roubar tokens de API sem levantar suspeitas nos projetos ...
Campanha identificada pela ZenoX usou portais dos governos de Goiás e Amapá para hospedar infostealer com possível ligação ao Plump Spider.