"Campanha GitVenom: Repositórios Maliciosos do GitHub Visam Cripto e Credenciais" #bolhasec
"Campanha GitVenom: Repositórios Maliciosos do GitHub Visam Cripto e Credenciais" #bolhasec
Stay safe: Always thoroughly check third-party code before running or integrating it into your projects.
Stay safe: Always thoroughly check third-party code before running or integrating it into your projects.
Kaspersky researchers found infected repositories masquerading as Instagram automation tools, Telegram bots for Bitcoin wallets, and game cracks.
Kaspersky researchers found infected repositories masquerading as Instagram automation tools, Telegram bots for Bitcoin wallets, and game cracks.
Hundreds of fake open-source projects on GitHub are infecting users with malware.
Hundreds of fake open-source projects on GitHub are infecting users with malware.
GitHubで公開されている偽のプロジェクトを通じて、情報窃取マルウェアが拡散されているというセキュリティに関する記事です。
攻撃者は、一見正当に見えるように偽装したプロジェクトを多数作成し、悪意のあるコードを埋め込んでいます。
感染すると、保存された認証情報や暗号通貨ウォレットのデータなどが窃取され、攻撃者に送信される可能性があります。
GitHubで公開されている偽のプロジェクトを通じて、情報窃取マルウェアが拡散されているというセキュリティに関する記事です。
攻撃者は、一見正当に見えるように偽装したプロジェクトを多数作成し、悪意のあるコードを埋め込んでいます。
感染すると、保存された認証情報や暗号通貨ウォレットのデータなどが窃取され、攻撃者に送信される可能性があります。
Fake GitHub projects distribute stealers in GitVenom campaign
- Git Venomキャンペーン、GitHub上の偽プロジェクトを利用した仮想通貨窃盗
- 偽プロジェクトは、Python, JavaScript, Cなど様々な言語で作成され、マルウェアを埋め込む
- 攻撃者は情報窃取、クリップボードハイジャック等を実施し、被害を拡大させた
Fake GitHub projects distribute stealers in GitVenom campaign
- Git Venomキャンペーン、GitHub上の偽プロジェクトを利用した仮想通貨窃盗
- 偽プロジェクトは、Python, JavaScript, Cなど様々な言語で作成され、マルウェアを埋め込む
- 攻撃者は情報窃取、クリップボードハイジャック等を実施し、被害を拡大させた
Kasperskyの研究チームがGitHub上で個人情報とBitcoinを盗むマルウェアを発見しました。
GitVenomと呼ばれるこのキャンペーンは、ゲームユーザーや暗号資産投資家をターゲットにしています。
偽のプロジェクトに仕込まれたマルウェアにより、約485,000ドルのBitcoinが盗まれました。
Kasperskyの研究チームがGitHub上で個人情報とBitcoinを盗むマルウェアを発見しました。
GitVenomと呼ばれるこのキャンペーンは、ゲームユーザーや暗号資産投資家をターゲットにしています。
偽のプロジェクトに仕込まれたマルウェアにより、約485,000ドルのBitcoinが盗まれました。
GitHub 上下载的软件并不意味着是安全的。俄罗斯安全公司卡巴斯基的安全团队披露了被称为 GitVenom 的行动,从数以百计的开源库中发现了针对游戏玩家和加密货币投资者的恶意程序。隐藏恶意程序的项目包括了 Instagram 自动化工具,远程管理比特币钱包的 Telegram 机器人程序,《无畏契约(VALORANT)》破解工具等等。恶意程序能窃取个人和银行数据,从剪切板劫持加密钱包地址。调查显示攻击者控制的钱包地址至今窃取了约 5 BTC,价值 48.5 万美元。大部分恶意程序感染发生在巴西、土耳其和俄罗斯。
GitHub 上下载的软件并不意味着是安全的。俄罗斯安全公司卡巴斯基的安全团队披露了被称为 GitVenom 的行动,从数以百计的开源库中发现了针对游戏玩家和加密货币投资者的恶意程序。隐藏恶意程序的项目包括了 Instagram 自动化工具,远程管理比特币钱包的 Telegram 机器人程序,《无畏契约(VALORANT)》破解工具等等。恶意程序能窃取个人和银行数据,从剪切板劫持加密钱包地址。调查显示攻击者控制的钱包地址至今窃取了约 5 BTC,价值 48.5 万美元。大部分恶意程序感染发生在巴西、土耳其和俄罗斯。
Enjoyed this article? Share it with your friends! Kaspersky, a cybersecurity firm, reported that hackers are using fake GitHub repositories to steal cryptocurrency and login credentials. Kaspersky's investigation also revealed…
Enjoyed this article? Share it with your friends! Kaspersky, a cybersecurity firm, reported that hackers are using fake GitHub repositories to steal cryptocurrency and login credentials. Kaspersky's investigation also revealed…
https://securelist.com/gitvenom-campaign/115694/
https://securelist.com/gitvenom-campaign/115694/
L: https://securelist.com/gitvenom-campaign/115694/
C: https://news.ycombinator.com/item?id=43182253
posted on 2025.02.26 at 04:42:58 (c=0, p=3)
L: https://securelist.com/gitvenom-campaign/115694/
C: https://news.ycombinator.com/item?id=43182253
posted on 2025.02.26 at 04:42:58 (c=0, p=3)
https://www.bugsfighter.com/remove-gitvenom/
#Trojans #Viruses
Event Attributes
https://www.bugsfighter.com/remove-gitvenom/
#Trojans #Viruses
Event Attributes
thehackernews.com/2025/02/gitv...
thehackernews.com/2025/02/gitv...
https://cybersonar.org/go/Hw55Px
Posted at 11:13
#GitVenom
https://cybersonar.org/go/Hw55Px
Posted at 11:13
#GitVenom