UFOLABSNEWS Кампания FakeGit вернулась с 17 610 вредоносными репозиториями на GitHub.

Admin

Администратор

1791479618071

​


Злоумышленники возобновили активность кампании FakeGit, распространяя вредоносное ПО через более чем 17 тысяч фальшивых репозиториев на GitHub. Основной целью атаки стало распространение загрузчика SmartLoader, который используется для доставки других вредоносных программ, включая инфостилер StealC. Большинство аккаунтов созданы специально для этой кампании, но исследователи обнаружили около 700 учётных записей, принадлежащих реальным разработчикам. Вредоносные репозитории содержат убедительные инструкции в файле README и кнопку загрузки, ведущую к ZIP-архиву с вредоносным кодом. Активность FakeGit была впервые задокументирована в июле, когда обнаружили 7 600 поддельных репозиториев. По данным исследователей, за 34 часа кампания добавила более 13 тысяч репозиториев, достигая пика в 2 999 репозиториев в час. Основная проблема заключается в том, что механизмы блокировки охватывают лишь небольшую часть вредоносных репозиториев, что позволяет злоумышленникам быстро восстанавливать инфраструктуру.
 
Похожие темы
Admin UFOLABSNEWS Фишинговая кампания использует невидимые символы Unicode для обхода фильтров. Новости в сети 0
Admin Интересно Вредоносная кампания распространяет поддельное приложение Claude через рекламу Bing. Новости в сети 0
Admin UFOLABSNEWS Фишинговая кампания имитирует собеседования от известных брендов для кражи данных Google. Новости в сети 0
Admin UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx. Новости в сети 0
Admin UFOLABSNEWS Кампания FortiBleed связана с операциями вымогателей INC и Lynx. Новости в сети 0
Admin UFOLABSNEWS Кампания FortiBleed: массовый сбор паролей и продажа доступа на форумах. Новости в сети 0
Admin Интересно Вредоносная кампания WeedHack превращает игроков Minecraft в злоумышленников. Новости в сети 0
Admin Интересно Фишинговая кампания затронула более 80 организаций с использованием инструментов SimpleHelp и ScreenConnect. Новости в сети 0
Admin Интересно Кампания GlassWorm эволюционировала, используя Zig-дроппер для заражения инструментов разработчиков. Новости в сети 0
Admin Интересно Кампания GlassWorm использует Zig-дроппер для заражения IDE разработчиков. Новости в сети 0
Admin Интересно Кибершпионская кампания против военных организаций Юго-Восточной Азии продолжается уже пять лет. Новости в сети 0
Admin Интересно Фишинговая кампания перед выборами в Армении: как злоумышленники обошли защиту. Новости в сети 0
Admin Интересно Обнаружена многоступенчатая вредоносная кампания VOID#GEIST. Новости в сети 0
Support81 Docker, Sliver и AnonDNS – чем опасна новая кампания TeamTNT? Новости в сети 0
D Рекламная сеть, кампания технической поддержки, генерировать звонки для службы технической поддержки Предоставляю работу. Ищу специалиста. 2
Admin Интересно Группа Ghostwriter вернулась с новой фишинговой кампанией. Новости в сети 0

Название темы