Badacze z Mozilli ostrzegają przed nową techniką ataku, która wymaga od deweloperów zmiany podejścia do zaufania.
Repozytorium zawiera pozornie normalne instrukcje konfiguracji w pliku README.
Pakiet Pythona został zaprojektowany tak, aby celowo zawieść przy pierwszym uruchomieniu i skierować użytkownika do wykonania komendy inicjalizującej.
Ta komenda wywołuje skrypt shell, który odczytuje rekord DNS TXT kontrolowany przez atakującego i przesyła jego zawartość bezpośrednio do basha.