technologia

Github: raj dla cyberprzestępców? malware czai się w popularnym repozytorium

Miliony programistów i entuzjastów kodu z całego świata ufają GitHubowi. To platforma, na której rozwijane są aplikacje, współdzielone projekty i przechowywane pliki. Niestety, ta popularność przyciąga uwagę nie tylko dobrych aktorów – cyberprzestępcy znaleźli nowy sposób na rozprzestrzenianie złośliwego oprogramowania, wykorzystując publiczne repozytoria.

Fałszywe projekty podszywające się pod popularne aplikacje

Arctic Wolf, firma zajmująca się bezpieczeństwem cybernetycznym, odkryła rozległą kampanię, w której wykorzystano 292 fałszywych repozytoriów GitHub do dystrybucji malware. Celem było oszukanie użytkowników, aby zainstalowali złośliwe oprogramowanie, udając, że pobierają legalne aplikacje. Atakujący podszywali się pod WinRAR, Malwarebytes, Postman, Krita i wiele innych programów, które często wykorzystujemy na co dzień.

Zagrożenie dotyczy każdego. Nie trzeba być doświadczonym programistą, aby paść ofiarą tej taktyki. Wystarczy pobrać i uruchomić zainfekowany plik, a system może zostać skompromitowany.

Jak działają oszuści?

Jak działają oszuści?

Kampania, rozpoczęta 26 czerwca, wykorzystywała sprytnie skonstruowane strony internetowe, wiernie naśladujące interfejsy firm, których programy były imitowane. Fałszywe repozytoria zawierały pliki README z linkami prowadzącymi do tych stron. Po uruchomieniu pobranego pliku, malware (nazwane BoryptGrab) wchodziło do systemu, wykorzystując technikę