2025年2月25日Ravie Lakshmanangaming /脅威インテリジェンス
サイバーセキュリティの研究者は、GitHubでホストされているオープンソースプロジェクトを装って、ゲーマーと暗号通貨投資家をターゲットにしている継続的なキャンペーンに注意を向けています。
何百ものリポジトリに及ぶキャンペーンはそうです 吹き替え 可動式 Kasperskyによる。
「感染したプロジェクトには、Instagramアカウントと対話するためのオートメーション機器、ビットコインウォレットのリモート管理を可能にする電報ボット、およびバロラントゲームをプレイするクラックツールが含まれます」と、ロシアのサイバーセキュリティベンダーは言いました。
「この疑いのあるプロジェクト機能はすべて偽物であり、キャンペーンの背後にあるサイバー犯罪者は、個人および銀行のデータを盗み、クリップボードからCryptowalletアドレスをハイジャックしました。」
悪意のある活動は、執筆時点で約456,600ドル相当の5つのビットコインの盗難を促進しました。いくつかの偽のプロジェクトが公開されたとき、キャンペーンは少なくとも2年間継続していると考えられています。感染の試みの大部分は、ロシア、ブラジル、トルコで記録されています。
問題のプロジェクトは、Python、JavaScript、C、C ++、C#など、さまざまなプログラミング言語で書かれています。しかし、使用される言語に関係なく、最終目標は同じです。攻撃者が制御するGitHubリポジトリから追加のコンポーネントを取得して実行する責任のある埋め込みの悪意のあるペイロードを起動します。
これらのモジュールの中で顕著なのは、パスワード、銀行口座情報、保存された資格情報、暗号通貨ウォレットデータ、およびWebブラウジング履歴を収集するnode.js情報スティーラーです。それらを.7Zアーカイブに圧縮し、それを電報を介して脅威アクターに除去します。
また、Bogus GithubプロジェクトからダウンロードされたAsyncratやQuasarラットなどのリモート管理ツールは、感染したホストを指揮するために使用できるクリッパーマルウェアに使用できます。脅威俳優。
「GitHubなどのコード共有プラットフォームは、世界中の何百万人もの開発者によって使用されているため、脅威アクターは将来、偽のソフトウェアを感染誘惑として使用し続けます」とKasperskyの研究者Georgy Kuchherin氏は述べています。
「そのため、サードパーティのコードの処理を非常に慎重に処理することが重要です。そのようなコードを実行したり、既存のプロジェクトに統合しようとする前に、それによって実行されるアクションを徹底的に確認することが最重要です。」
Bitdefenderが、詐欺師がIEM Katowice 2025やPGL Cluj-Napoca 2025のような主要なeスポーツトーナメントを悪用して、人気のあるビデオゲームカウンターストライク2(CS2)のプレーヤーをターゲットにして、詐欺する意図を持ってターゲットにしていることを明らかにしたように開発されたように開発されました。
「YouTubeアカウントをハイジャックしてS1mple、Niko、Donkなどのプロのプレーヤーになりすまして、サイバー犯罪者は、盗まれたSteamアカウント、暗号通貨の盗難、およびゲーム内の貴重なアイテムの喪失をもたらす詐欺的なCS2スキンプレゼントにファンを誘います」会社 言った。
この記事は面白いと思いましたか?フォローしてください ツイッター そして LinkedIn 投稿するために、私たちが投稿する排他的なコンテンツを読むために。
#Gitvenom #Malwareは偽のGithubプロジェクトを使用してウォレットをハイジャックするビットコインで456kドルを盗みます

