Admin
Администратор
Злоумышленники используют поддельные репозитории GitHub для распространения вредоносной программы BoryptGrab.
Программа крадёт данные из браузеров, криптокошельков и других приложений, а также устанавливает бэкдор для удалённого управления.
BoryptGrab распространяется через поддельные репозитории GitHub, предлагая якобы бесплатные версии популярных программ и игровых читов. После загрузки ZIP-архива жертва получает многоступенчатую вредоносную цепочку, включающую загрузчики на разных языках программирования. Программа крадёт данные из браузеров, криптокошельков, Telegram и Discord, а также устанавливает бэкдор TunnesshClient для удалённого управления через SSH-туннель. Кампания активно использует SEO-оптимизацию для продвижения поддельных страниц в поисковиках.