Команда Managed XDR из Trend Micro провела исследование сложной киберкампании, в которой злоумышленники использовали инфраструктуру релизов GitHub для распространения вредоносного ПО, включая Lumma Stealer, SectopRAT, Vidar и Cobeacon. В рамках расследования команда выявила ключевые аспекты работы этой угрозы и предложила способы защиты для организаций. Злоумышленники использовали GitHub как платформу для первоначального доступа, позволяя пользователям неосознанно загружать файлы с защищенных URL-адресов. Полученные файлы служили каналом для извлечения конфиденциальных данных и подключения к внешним серверам управления, что позволяло незаметно выполнять вредоносные команды. Анализ показал, что тактики, методы и процедуры, использованные в этой кампании, имеют значительное сходство с практиками группы Stargazer Goblin, известной использованием скомпрометированных веб-сайтов и репозиториев GitHub для распространения полезной нагрузки. В ходе расследования были выявлены следующие характер
Распространение Lumma Stealer через GitHub: новые угрозы кибербезопасности
31 января 202531 янв 2025
8
2 мин