ChocoPoC wird über manipulierte Python-Pakete in scheinbar legitimen GitHub-Exploits verbreitet und beschafft sich Zugriff auf infizierte Systeme über mehrere Abhängigkeitsebenen.
Neunzehn Python-Pakete mit Millionen Downloads wurden durch Shai-Hulud-Malware infiziert, um Entwickler-Token, Cloud-Zugangsdaten und SSH-Schlüssel zu stehlen.