Home

Нов фалшив софтуер се разпространява чрез GitHub

27.02.2025 9:00 2 мин. четене Alexander Zdravkov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Нов фалшив софтуер се разпространява чрез GitHub

Киберпрестъпниците все по-често се насочват към потребителите на GitHub, като създават фалшиви хранилища за разпространение на зловреден софтуер, особено предназначен за кражба на чувствителна информация, като например данни за криптовалута и лични данни.

Неотдавнашен доклад на Kaspersky подчерта нарастващата тенденция на фалшиви проекти, които подмамват нищо неподозиращите разработчици да изтеглят опасен софтуер под прикритието на легитимни инструменти.

Тези фалшиви хранилища, част от кампания, наречена „GitVenom“, съдържат софтуер, който се маскира като полезни програми, като например мениджъри на Биткойн портфейли или инструменти за автоматизация на Instagram. Под повърхността обаче софтуерът е оборудван със скрити заплахи като троянски коне за отдалечен достъп (RAT) и клипборд хайджaкъри, които могат да събират потребителски данни и дори да заменят адресите на крипто портфейлите с такива, контролирани от атакуващите.

Разследването разкри, че тези хакери са били активни в продължение на повече от две години, създавайки убедително изглеждащи проекти с документация, генерирана от изкуствен интелект, и редовни „актуализации„, за да поддържат илюзията за легитимност. Въпреки привидната активност, проектите обикновено правят много малко, изпълнявайки само безсмислени задачи, които прикриват истинските им намерения.

Зловредният софтуер от тези фалшиви хранилища се оказва изключително ефективен. В един от случаите той е довел до кражба на 5 Биткойн токена на стойност около $442,000. Региони като Русия, Бразилия и Турция са били обект на особено внимание от страна на нападателите, но техният обхват е глобален.

Като се има предвид популярността на платформите за споделяне на код като GitHub, Kaspersky предупреди, че този тип измами ще продължат, призовавайки разработчиците да бъдат предпазливи по отношение на кода на трети страни и да проверяват какви действия извършва, преди да го стартират.

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Крипто Крими Новини

Издирван от Интерпол може да е свързан с нова крипто схема

Фирмата за блокчейн анализи Bubblemaps е открила доказателства, че Хейдън Дейвис, беглецът, който стои зад проекта LIBRA и е издирван от Интерпол, може да е вдъхновител на новостартирала криптовалута, наречена WOLF.

16.03.2025 19:15 2 мин. четене Kosta Gushterov

Служител на правоприлагащите органи в Обединеното кралство е обвинен в предполагаема кражба на Биткойн

Служител на правоприлагащите органи в Обединеното кралство се е оказал в сериозна юридическа беда, тъй като е изправен пред множество обвинения, след като се твърди, че е откраднал значително количество Биткойн по време на разследване през 2017 г.

16.03.2025 16:00 2 мин. четене Kosta Gushterov

Бивш служител на Bank of America е обвинен в пране на пари

Бивш служител на банката е признал, че е играл роля в международна мрежа за пране на пари, която е прехвърлила милиони чрез фалшиви банкови сметки, според Министерството на правосъдието на САЩ.

15.03.2025 22:00 2 мин. четене Alexander Zdravkov

Аржентински адвокат иска арест за съоснователя на LIBRA

Постъпило е запитване за издаване на международна заповед за арест на Хейдън Дейвис, съавтор на проекта LIBRA, който се оказа в центъра на голям политически скандал в Аржентина.

13.03.2025 15:00 2 мин. четене Alexander Zdravkov

Подкрепете CryptoDNES

QR код към биткойн адреса:

QR код към биткойн адреса:

Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.