Скрытая вредоносная кампания захватывает криптовалютные кошельки, внедряя вредоносный код в поддельные проекты с открытым исходным кодом на Github, обманывая разработчиков и заставляя их выполнять скрытые полезные нагрузки. Кибератака под названием Gitvenom нацелена на пользователей Github путем внедрения вредоносного кода в, казалось бы, легитимные проекты с открытым исходным кодом. Операция, обнаруженная исследователями Георгием Кучериным и Жоао Годиньо, заключается в том, что киберпреступники создают мошеннические репозитории, имитирующие реальные программные инструменты. В зависимости от языка программирования, используемого в поддельном проекте, вредоносный код внедряется по-разному.
Все комментарии