Начало » Нов фалшив софтуер се разпространява чрез GitHub

Нов фалшив софтуер се разпространява чрез GitHub

27.02.2025 9:00 2 мин. четене Alexander Zdravkov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Нов фалшив софтуер се разпространява чрез GitHub

Киберпрестъпниците все по-често се насочват към потребителите на GitHub, като създават фалшиви хранилища за разпространение на зловреден софтуер, особено предназначен за кражба на чувствителна информация, като например данни за криптовалута и лични данни.

Неотдавнашен доклад на Kaspersky подчерта нарастващата тенденция на фалшиви проекти, които подмамват нищо неподозиращите разработчици да изтеглят опасен софтуер под прикритието на легитимни инструменти.

Тези фалшиви хранилища, част от кампания, наречена „GitVenom“, съдържат софтуер, който се маскира като полезни програми, като например мениджъри на Биткойн портфейли или инструменти за автоматизация на Instagram. Под повърхността обаче софтуерът е оборудван със скрити заплахи като троянски коне за отдалечен достъп (RAT) и клипборд хайджaкъри, които могат да събират потребителски данни и дори да заменят адресите на крипто портфейлите с такива, контролирани от атакуващите.

Разследването разкри, че тези хакери са били активни в продължение на повече от две години, създавайки убедително изглеждащи проекти с документация, генерирана от изкуствен интелект, и редовни „актуализации„, за да поддържат илюзията за легитимност. Въпреки привидната активност, проектите обикновено правят много малко, изпълнявайки само безсмислени задачи, които прикриват истинските им намерения.

Зловредният софтуер от тези фалшиви хранилища се оказва изключително ефективен. В един от случаите той е довел до кражба на 5 Биткойн токена на стойност около $442,000. Региони като Русия, Бразилия и Турция са били обект на особено внимание от страна на нападателите, но техният обхват е глобален.

Като се има предвид популярността на платформите за споделяне на код като GitHub, Kaspersky предупреди, че този тип измами ще продължат, призовавайки разработчиците да бъдат предпазливи по отношение на кода на трети страни и да проверяват какви действия извършва, преди да го стартират.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

30 години затвор за крипто финансиране на терористични организации

Американски съд осъди на 30 години затвор Мохамед Азхаруддин Чипа, който бе признат за виновен във финансиране на тероризъм чрез криптовалути.

10.05.2025 14:00 1 мин. четене Alexander Zdravkov

Изпълнителният директор на Celsius е осъден на 12 години затвор

Важна глава в крипто историята приключи тази седмица, след като Алекс Машински, някога известна фигура в областта на дигиталното кредитиране, получи 12-годишна присъда.

09.05.2025 19:00 2 мин. четене Alexander Zdravkov

Алекс Машински с опит за намаляване на присъдата

Бившият главен изпълнителен директор на Celsius Алекс Машински входира иск за значително намаляване на присъдата си преди произнасянето на 8 май, като неговият екип от адвокати се противопоставя категорично на препоръката от Министерството на правосъдието на САЩ за 20-годишна присъда.

08.05.2025 12:00 1 мин. четене Alexander Zdravkov

Делото Samourai Wallet подлeжи на разследване след обвинения в укриване на доказателства

Правната битка срещу създателите на Samourai Wallet взе неочаквана обрат, след като защитниците обвиниха федералните прокурори, че са скрили ключово правно тълкуване на Министерството на финансите, което може да развали основата на делата на правителството.

07.05.2025 14:00 2 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.