ระวัง! โครงการ GitHub หลอกลวงของแฮ็กเกอร์กำลังขโมย crypto ของคุณ!
ในมุมเงาของดินแดนดิจิตอลแฮ็กเกอร์นักเล่นกลสมัยใหม่เหล่านั้นกำลังเสกสรรความอุดมสมบูรณ์ของโครงการ GitHub ของปลอม เป้าหมายของพวกเขา? เพื่อให้ผู้ใช้ไม่สงสัยในการดาวน์โหลดค็อกเทลค็อกเทลที่น่ารื่นรมย์ของ Crypto และมัลแวร์ที่ขโมยข้อมูลรับรองตามที่เปิดเผยโดย Sentinels Vigilant ที่ Kaspersky Georgy Kucherin นักวิเคราะห์ในหมู่นักวิเคราะห์เปิดเผยในรายงานลงวันที่ 24 กุมภาพันธ์ว่าแคมเปญมัลแวร์นี้ได้รับการขนานนามว่า“ Gitvenom” เป็นลางไม่ดีได้เกิดที่เก็บข้อมูลจำนวนมากใน GitHub ที่เก็บเหล่านี้สวมหน้ากากเป็นโครงการที่ถูกกฎหมายจริง ๆ แล้วมีโทรจันเข้าถึงระยะไกล (หนู), ผู้ค้าข้อมูลและจี้คลิปบอร์ด ค่อนข้างปาร์ตี้ใช่มั้ย ในบรรดาโครงการปลอมตัวเราสามารถค้นหาบอทโทรเลขจัดการกระเป๋าเงิน bitcoin และเครื่องมือที่สัญญาว่าจะทำให้การโต้ตอบกับ Instagram อัตโนมัติ เพราะใครไม่ต้องการให้หุ่นยนต์จัดการกับโซเชียลมีเดียของพวกเขา Kucherin ตั้งข้อสังเกตว่าช่างฝีมือมัลแวร์“ พยายามอย่างเต็มที่” เพื่อสร้างโครงการเหล่านี้ให้เป็นความพยายามที่ถูกต้องตามกฎหมาย พวกเขารวมถึงข้อมูลที่“ ออกแบบมาอย่างดี” และไฟล์คำแนะนำอาจเกิดจากความเย็นและการคำนวณจิตใจของเครื่องมือ AI อาประชดของเทคโนโลยีที่ใช้กับผู้สร้าง! เพื่อเพิ่มภาพลวงตานักปราชญ์ดิจิตอลเหล่านี้ทำให้จำนวน“ การกระทำ” เปลี่ยนโครงการ – และส่งที่เก็บข้อมูลด้วยการอ้างอิงถึงการเปลี่ยนแปลงที่เฉพาะเจาะจงสร้างส่วนหน้าของโครงการที่พัฒนาขึ้นอย่างแข็งขัน “ ในการทำเช่นนั้น” พวกเขาวางไฟล์การประทับเวลาไว้อย่างชาญฉลาดในที่เก็บเหล่านี้อัปเดตทุกสองสามนาที เพราะไม่มีอะไรบอกว่า “เชื่อใจฉัน” เหมือนนาฬิกาฟ้อง! “ ชัดเจน” Kucherin กล่าวว่า“ … Read more