Github: raj dla cyberprzestępców? malware czai się w popularnym repozytorium
Miliony programistów i entuzjastów kodu z całego świata ufają GitHubowi. To platforma, na której rozwijane są aplikacje, współdzielone projekty i przechowywane pliki. Niestety, ta popularność przyciąga uwagę nie tylko dobrych aktorów – cyberprzestępcy znaleźli nowy sposób na rozprzestrzenianie złośliwego oprogramowania, wykorzystując publiczne repozytoria.
Fałszywe projekty podszywające się pod popularne aplikacje
Arctic Wolf, firma zajmująca się bezpieczeństwem cybernetycznym, odkryła rozległą kampanię, w której wykorzystano 292 fałszywych repozytoriów GitHub do dystrybucji malware. Celem było oszukanie użytkowników, aby zainstalowali złośliwe oprogramowanie, udając, że pobierają legalne aplikacje. Atakujący podszywali się pod WinRAR, Malwarebytes, Postman, Krita i wiele innych programów, które często wykorzystujemy na co dzień.
Zagrożenie dotyczy każdego. Nie trzeba być doświadczonym programistą, aby paść ofiarą tej taktyki. Wystarczy pobrać i uruchomić zainfekowany plik, a system może zostać skompromitowany.

Jak działają oszuści?
Kampania, rozpoczęta 26 czerwca, wykorzystywała sprytnie skonstruowane strony internetowe, wiernie naśladujące interfejsy firm, których programy były imitowane. Fałszywe repozytoria zawierały pliki README z linkami prowadzącymi do tych stron. Po uruchomieniu pobranego pliku, malware (nazwane BoryptGrab) wchodziło do systemu, wykorzystując technikę