Недавний анализ выявил опасную киберкампанию под названием GitVenom, использующую открытый исходный код на платформах вроде GitHub для распространения вредоносного ПО. Хакеры создают многочисленные хранилища с поддельными проектами, которые выглядят как легитимные, обманывая пользователей и заставляя их скачивать вредоносные файлы. Мошенники удосужились разработать хранилища, которые содержат: Основным направлением мошеннических проектов являются инструменты автоматизации для социальных сетей и управления криптовалютами. Анализ кода показывает, что, несмотря на кажущуюся функциональность, большинство проектов выполняет бессмысленные действия, скрывающие вредоносные элементы: GitVenom нацеливается на загрузку дополнительных вредоносных компонентов из контролируемых репозиториев, включая: Эффективность кампании GitVenom подтверждается данными телеметрии, показывающими глобальную активность с заметным сосредоточением в следующих странах: Некоторые вредоносные проекты действуют уже два год