Support us

Хакеры крадут крипту через GitHub с помощью вредоносного ПО

Злоумышленники массово распространяют на платформе вредоносные программы, замаскированные под проекты с открытым исходным кодом, сообщает пресс-служба «Лаборатории Касперского».

1 комментарий
Хакеры крадут крипту через GitHub с помощью вредоносного ПО

Злоумышленники массово распространяют на платформе вредоносные программы, замаскированные под проекты с открытым исходным кодом, сообщает пресс-служба «Лаборатории Касперского».

Эксперты центра исследований и анализа угроз Kaspersky GReAT обнаружили более 200 репозиториев с «зараженными» пакетами, которые могут дать злоумышленникам доступ к личным данным пользователей и криптовалюте.

Хакеры скрывают свои программы под разными видами полезных инструментов: так, некоторые пакеты маскируются под телеграм-ботов для управления криптовалютными кошельками, другие — под инструменты для автоматизации работы с аккаунтами в Instagram или под читы для популярной игры Valorant.

Несмотря на привлекательные описания, созданные, вероятно, с помощью нейросетей, представленный код не выполняет заявленные функции, а устанавливает известные вредоносные утилиты, такие как AsyncRAT и Quasar. Эти программы позволяют удаленно контролировать зараженное устройство, мониторить действия пользователя, красть пароли, платежные данные и историю браузера.

Особую опасность представляет вредоносный клиппер, изменяющий адреса криптовалютных кошельков на адреса злоумышленников. Эксперт Kaspersky GReAT Георгий Кучерин отметил, что в ноябре 2024 года на биткоин-кошелек, принадлежащий хакерам, было переведено около 5 биткоинов (примерно $485 тысяч).

Наиболее часто с подобными угрозами сталкиваются пользователи из России, Турции и Бразилии. Специалисты рекомендуют использовать только официальные площадки и сайты разработчиков, не отключать антивирусные программы при скачивании файлов и быть особенно осторожными при переходе по незнакомым ссылкам.

Бывший солдат армии США признался в масштабных хакерских атаках на AT&T и Verizon
Бывший солдат армии США признался в масштабных хакерских атаках на AT&T и Verizon
По теме
Бывший солдат армии США признался в масштабных хакерских атаках на AT&T и Verizon
Северокорейские хакеры украли почти две трети всей криптовалюты в 2024 году
Северокорейские хакеры украли почти две трети всей криптовалюты в 2024 году
По теме
Северокорейские хакеры украли почти две трети всей криптовалюты в 2024 году
Хакеры научились угонять аккаунты с помощью поврежденных файлов Word
Хакеры научились угонять аккаунты с помощью поврежденных файлов Word
По теме
Хакеры научились угонять аккаунты с помощью поврежденных файлов Word
Читайте также
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Хакеры взломали инстаграм Обамы, убедив чат-бот Meta сменить почту
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
Сайты могут следить за пользователями через активность SSD
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
ИИ запустил гонку поиска багов: уязвимости находят быстрее и защитники, и хакеры
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000
Хакеры взломали 3800 репозиториев GitHub и требуют $50 000

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Яна Пильник
Яна Пильник Дрессировщик программистов в Филиал БГУ ЦИРК
0

Если касперски начинает нас пугать страхами с гитхаба, значит скоро всех заставят переехать на безопасный русхаб с блокировкой первого