Bitget App
交易“智”变
行情交易合约BOT理财跟单Web3
卡巴斯基警告,通过假github存储库传播的加密盗用恶意软件警告

卡巴斯基警告,通过假github存储库传播的加密盗用恶意软件警告

币界网币界网2025/02/26 14:19
作者:币界网

Gitvenom广告系列目标开发人员(一旦下载)可用于欺骗受害者转移加密。

根据新的研究,黑客通过通过伪造的GitHub存储库来扩展恶意软件来针对软件开发人员。

Internet上的许多代码都是开源的,这意味着任何人都可以使用它。但是卡巴斯基的Securelist网络犯罪分子上传虚假项目以欺骗受害者有所增加。

它警告说,涉及的威胁行为者“竭尽全力使存储库似乎是潜在目标的合法性。”

在一种情况下,一个用于管理比特币钱包的电报机器人的虚假项目包括恶意软件,该项目可以允许攻击者获得开发人员的浏览历史记录或加密钱包数据。

其他组件包括一个剪贴板劫机者,该剪贴板劫持了受害者的计算机以获取钱包地址,并用攻击者控制的剪贴板将其置换。

截至2024年11月,一个这样的钱包一次性收到了约5 BTC的一次性,在写作时价值约443,000美元。

从黑客获得的敏感信息(还包括密码和银行详细信息)已被压缩,并通过电报发送到黑客。

卡巴斯基说需要警惕,尤其是考虑到世界各地数百万开发人员使用了像GitHub这样的代码共享平台。

这些存储库通常用于帮助节省时间和更快地完成项目,使构建者能够使用已经存在的代码。

它补充说:“因此,非常仔细地处理第三方代码的处理至关重要。在尝试运行此类代码或将其集成到现有项目中之前,彻底检查其执行的操作是至关重要的。”

据认为,吉特维姆的影响已经在全球范围内传播,大多数感染集中在俄罗斯,巴西和土耳其。

加密恶意软件目标开发人员

这不是针对软件开发人员已知的恶意软件的唯一形式。

就在上周,Microsoft Intelligence警告XCSSET的一种新变体正在做一些可以在Apple MacOS设备上窃取加密货币的回合。

倾向于通过受感染的Xcode项目传播,这些项目由用于创建该操作系统的应用程序的文件组成。

0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

鲍威尔讲话全文:关税比预期高,影响也将大于预期

鲍威尔表示,在形势明朗前将保持政策稳定,不急于决定货币政策路径。

深潮2025/04/06 22:11

Bitget推出年化利率4%的 S 链上赚币产品

Bitget Announcement2025/04/06 15:02

全球6.6万亿蒸发后:以史为鉴的投资生存指南

2025年4月,特朗普推行10%全面关税引发全球经济动荡,导致美股市值蒸发5.4万亿美元,黄金避险失效,社会抗议与商界压力骤增。政策短期内推动弱美元与降息预期,但长期风险显现,贸易战与供应链断裂或损害经济竞争力。投资者需权衡短期机会与长期风险。 摘要由 Mars AI 生成 本摘要由 Mars AI 模型生成,其生成内容的准确性、完整性还处于迭代更新阶段。

MarsBit2025/04/05 16:00
全球6.6万亿蒸发后:以史为鉴的投资生存指南