1740581261
2025-02-26 14:24:00
- Kasperskyの研究では、悪意のあるGithubの「数百」の「数百」がコミットしています
- 有用なソフトウェアのふりをするが、被害者をトリックしてマルウェアのダウンロードにコミットする
- キャンペーンのために少なくとも1人が5 btcを失いました
サイバーセキュリティの研究者Kasperskyは、情報を盗むソフトウェア開発者をターゲットにした長年の広範な犯罪キャンペーンを監視してきました マルウェア。
Kaspersky氏は、何百もの偽のGithubリポジトリを観察したと述べました。いくつかはツールや自動化メカニズムをポーズにし、その他はハッキングとクラックとして、実際にはさまざまな種類のマルウェアを被害者に提供していました。彼らはキャンペーン「Gitvenom」と呼ばれました。どうやら、誰かが非常に徹底的で、慎重にコミットをセットアップし、マルウェアとしてフラグを立てるのを避けるために、それに付随するドキュメントとREADMEファイルを書きます。
ただし、偽のドキュメントの下には、Python、JavaScript、C、C ++に組み込まれた悪意のあるコードがあります。およびC#。 Kasperskyは、Node.js Stealer、Asyncrat、Qasar Backdoor、およびClipboard Hijackerを見ました。マルウェアは少なくとも2年間Githubを横切って循環している、とKasperskyは世界中に標的と犠牲者が配置されているが、一部の国は他の国よりも標的にされている。ロシア、ブラジル、トルコが特に激しく打った。
ビットコインを失う
策略のために何人の犠牲者が落ちたのかはわかりませんが、カスペルスキーは、誰かが詐欺で5 btcを失った1つのケースをシングルし、50万ドル弱に相当します。
GitHubは、世界で最も人気のあるコードリポジトリの1つであり、毎日何百万人ものソフトウェア開発者が使用しています。これは、ソフトウェアの開発をスピードアップして簡素化するのに役立つ重要なプラットフォームであり、同時に、無数のセキュリティの専門家がコードを精査できるようにすることでセキュリティを改善します。
しかし、人気は間違った群衆にも引き込まれます。ハッカーがタイプスカッティング、なりすまし、あからさまな詐欺を使用して、合法的なコードの代わりにマルウェアをダウンロードしようとするために、ハッカーはマルウェアで絶えず砲撃されています。
Githubのメンテナーは、プラットフォームを清潔に保つために一生懸命働き、マルウェアの猛攻撃により、新しいアカウント作成と新しいコミットメントの提出物を一時停止するために複数の機会に強制されました。
あなたも好きかもしれません
#何百ものGithubリポジトリがハイジャックしてユーザーをだましてマルウェアのダウンロードにしています