注意してください!ハッカーの欺ceptiveなgithubプロジェクトはあなたの暗号を盗んでいます! 😱💰

デジタル領域の影のある角で、ハッカー、それらの現代のトリックスターは、偽造のジスブプロジェクトの真の角質を思い起こさせています。彼らの目的?疑いを持たないユーザーに、カスペルスキーの警戒心のあるセンチネルによって明らかにされたように、暗号と資格のある盗むマルウェアの楽しいカクテルをダウンロードするようになります。

アナリストの賢者であるGeorgy Kucherinは、2月24日付のレポートで、「Gitvenom」と不気味に呼ばれるこのマルウェアキャンペーンがGithubで多数のリポジトリを生み出したという報告書で発表されました。合法的なプロジェクトを装ったこれらのリポジトリは、実際には、リモートアクセストロイの木馬(ラット)、情報スティーラー、クリップボードハイジャッカーで飾られています。かなりパーティーですか? 🎉

マスカレードプロジェクトの中で、ビットコインウォレットを管理するとされる電報ボットと、Instagramのやり取りを自動化することを約束するツールを見つけることができます。ロボットにソーシャルメディアを処理したくないのは誰ですか? 🤖

クチェリンは、これらのプロジェクトを一見合法的な努力に導くために、マルウェアの職人が「かなりの長さになった」と指摘しました。彼らには、「よく設計された」情報と指導ファイルが含まれており、おそらくAIツールの寒さで計算される心から生まれました。ああ、その作成者に対して使用されているテクノロジーの皮肉!

幻想をさらに促進するために、これらのデジタルシャーラタンは「コミット」の数を膨らませ、プロジェクトの変更を膨らませ、特定の変更への参照をリポジトリに塗りつぶし、積極的に進化するプロジェクトのファサードを作成しました。 「そうするために」彼らはこれらのリポジトリにタイムスタンプファイルを巧みに配置し、数分ごとに更新しました。カチカチな時計のように「私を信頼してください」と言うものは何もないからです! ⏰

「明らかに」とクチェリンは、「これらの偽のプロジェクトを設計する際に、俳優は潜在的なターゲットに合法的に見えるようにするためにかなりの長さを抱きました。」称賛に値する努力は、それが高貴な追求に向けられた場合だけであれば!

ただし、プロジェクトは、命令ファイルで行われた約束を提供することに失敗し、代わりにまったく意味がないとしか説明できないアクションを実行しました。格言の真の証。「輝きはすべて金ではない」。

彼らの調査中、Kasperskyは少なくとも2年前に遡るいくつかの偽のプロジェクトを発掘し、「感染ベクターが非常に効率的である可能性が高い」と推測しました。結局のところ、これらのハッカーは、そのウェブを織り込むクモのように、かなり長い間犠牲者を誘い込んできました。 🕷🕷️

装いに関係なく、これらの偽のプロジェクトはドンで、彼らはすべて「悪意のあるペイロード」を抱いていると警告しました。これらのペイロードは、資格情報を保存した情報スティーラー、暗号通貨ウォレットデータ、閲覧履歴などのコンポーネントをダウンロードし、テレグラムを介してハッカーに送り出します。現代のデジタル強盗!

別の邪悪なコンポーネントは、クリップボードのハイジャッカーを採用し、暗号ウォレットアドレスを探し、攻撃者が制御されたものに置き換えます。なぜ傷に少し塩を加えてみませんか?

Kucherinは、これらの悪意のあるアプリが11月に少なくとも1人のユーザーを巻き込んだという悲惨な話を語り、現在約442,000ドルと評価されている驚異的な5ビットコイン(BTC)を受け取るハッカー制御の財布をもたらしました。見当違いの信頼のための多額の価格!

Gitvenomキャンペーンは、Kasperskyの調査結果によると、ロシア、ブラジル、トルコのユーザーを駆け抜けることに特に焦点を当てており、世界中でネットを獲得しています。本当にグローバルな努力!

Kucherinは、GitHubのようなコード共有プラットフォームは何百万人もの開発者が頻繁に訪れているため、脅威アクターは偽のソフトウェアを餌として使用することに固執すると警告しました。あなたがそうするなら、デジタル猫とマウスのゲーム。

彼は、ダウンロードする前にサードパーティのコードのアクションを精査することが不可欠であるとアドバイスしました。デジタル欺ceptionのこの時代の賢明な予防策!

将来に関しては、クチェリンは、攻撃者が戦術、テクニック、手順に「おそらく小さな変化がある」にもかかわらず、悪意のあるプロジェクトを公開し続けると予測しました。ゲームは進行中で、プレイヤーは常に進化しています!

2025-02-26 05:19