Fałszywe repozytoria GitHub: Nowa fala złośliwego oprogramowania
Fałszywe repozytoria GitHub: Nowa fala złośliwego oprogramowania
Osoby związane z IT, zajmujące się zarządzaniem systemami czy tworzeniem oprogramowania, są obecnie celem dla grup przestępczych działających w sieci. To zjawisko nie jest nowe, ale teraz obserwujemy jego ewolucję.
Cyberprzestępcy stworzyli fałszywe repozytoria GitHub, które na pierwszy rzut oka wyglądają jak przydatne narzędzia dla programistów, a także te służące do OSINT. W ramach dobrze zaplanowanej kampanii, rozprzestrzenili oni złośliwe oprogramowanie poprzez media społecznościowe, blogi oraz GitHub.
Wykorzystywane przez nich oprogramowanie skutecznie wykorzystuje socjotechnikę oraz słabości systemu Windows, które nie są formalnie uznawane za podatności. Dzięki temu malware sprytnie unika wykrycia przez tradycyjne zabezpieczenia.
Na podstawie: Źródła








