Skip to content

Ligi 300 võltsitud GitHubi hoidlat levitavad infovarastavat pahavara

Lühidalt: Sadu võltsitud GitHubi hoidlaid esineb legitiimsete projektidena ja levitab infovargaid, mis on suunatud juurdepääsuandmetele ja krüptorahakoti andmetele.

Ründaja on tuntud tarkvara- ja turbeprojektide nimede all loonud sadu petturlikke GitHubi hoidlaid, et levitada infovarastavat pahavara. See seab ohtu arendajad ja lõppkasutajad, kes võivad legitiimseid allikaid võltsitutega segi ajada.

Turvateadlased on tuvastanud koordineeritud kampaania, mis hõlmab ligi 300 võltsitud GitHubi hoidlat. Hoidlad jäljendavad tuntud avatud lähtekoodiga projekte ja tunnustatud turbetööriistu ning toimivad infovarastava pahavara levitamiskanalitena.

CISO-de ja turbemeeskondade jaoks kujutab see kampaania endast otsest riski: kui arendajad ei kontrolli piisavalt hoolikalt hoidlate autentsust või lasevad end eksitada sarnastest nimedest, võivad nad tarneahelasse kogemata pahavara integreerida. Infovargad koguvad sisselogimisandmeid, API-võtmeid, brauseriandmeid ja muud tundlikku juurdepääsuinfot – see loob sissepääsutee lateraalseks liikumiseks ja võrgu edasiseks kompromiteerimiseks.

Ennetusmeetmed peaksid hõlmama pakettide allikate valideerimist, sõltuvushoidlate jälgimist ning koolitusi projektide päritolu korrektseks kontrollimiseks. GitHubi organisatsioonid peaksid kontrollima, kas sarnaste nimedega võltshoidlaid esineb, ja neist teatama.


Allikas: www.bleepingcomputer.com · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse art 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: