Хакеры крадут крипту через GitHub с помощью вредоносного ПО

Злоумышленники массово распространяют на платформе вредоносные программы, замаскированные под проекты с открытым исходным кодом, сообщает пресс-служба «Лаборатории Касперского».

1 комментарий

Эксперты центра исследований и анализа угроз Kaspersky GReAT обнаружили более 200 репозиториев с «зараженными» пакетами, которые могут дать злоумышленникам доступ к личным данным пользователей и криптовалюте.

Хакеры скрывают свои программы под разными видами полезных инструментов: так, некоторые пакеты маскируются под телеграм-ботов для управления криптовалютными кошельками, другие — под инструменты для автоматизации работы с аккаунтами в Instagram или под читы для популярной игры Valorant.

Несмотря на привлекательные описания, созданные, вероятно, с помощью нейросетей, представленный код не выполняет заявленные функции, а устанавливает известные вредоносные утилиты, такие как AsyncRAT и Quasar. Эти программы позволяют удаленно контролировать зараженное устройство, мониторить действия пользователя, красть пароли, платежные данные и историю браузера.

Особую опасность представляет вредоносный клиппер, изменяющий адреса криптовалютных кошельков на адреса злоумышленников. Эксперт Kaspersky GReAT Георгий Кучерин отметил, что в ноябре 2024 года на биткоин-кошелек, принадлежащий хакерам, было переведено около 5 биткоинов (примерно $485 тысяч).

Наиболее часто с подобными угрозами сталкиваются пользователи из России, Турции и Бразилии. Специалисты рекомендуют использовать только официальные площадки и сайты разработчиков, не отключать антивирусные программы при скачивании файлов и быть особенно осторожными при переходе по незнакомым ссылкам.

Бывший солдат армии США признался в масштабных хакерских атаках на AT&T и Verizon
По теме
Бывший солдат армии США признался в масштабных хакерских атаках на AT&T и Verizon
Северокорейские хакеры украли почти две трети всей криптовалюты в 2024 году
По теме
Северокорейские хакеры украли почти две трети всей криптовалюты в 2024 году
Хакеры научились угонять аккаунты с помощью поврежденных файлов Word
По теме
Хакеры научились угонять аккаунты с помощью поврежденных файлов Word

Читать на dev.by