News Хакеры создали более 100 тысяч фальшивых репозиториев на GitHub для распространения вредоносного ПО

изображение_2024-03-01_235340313.png
Во время исследования крупной атаки на платформу GitHub, проведенного специалистами из компании Apiiro, , что количество поддельных репозиториев, скрывающихся под ширмой известных open-source проектов для распространения вредоносного ПО, превысило 100 тысяч. Эксперты отметили устойчивый рост таких репозиториев. Специалисты объяснили, что хакеры активно используют метод подмены наименований реальных проектов, создавая копии популярных репозиториев на GitHub с идентичными или очень похожими названиями.

Злоумышленники активно используют тактику обмана, рассчитывая на то, что пользователь допустит ошибку при вводе названия и загрузит зараженный код. Для осуществления атаки злоумышленники создают копию целевого репозитория, внедряют в него вредоносный код и затем публикуют его под оригинальным названием. Далее начинается этап продвижения этих фальшивых репозиториев через различные платформы в интернете, включая форумы и социальные сети, где они маскируются под подлинные проекты. Автоматизация процесса существенно увеличивает масштаб распространения зараженных проектов.

При взломе компьютера, злоумышленники чаще всего внедряют вредоносный код, который безвозвратно удаляет все файлы пользователя. BlackCap Grabber — это одна из программ, которая может провести атаку на устройство, выкрадывая конфиденциальные данные и отправляя их на удаленные серверы.​
 
  • Нравится
Реакции: NeRV и Chazer
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!