Специалисты компании Check Point рассказали о хакерах группировки Stargazer Goblin, которые разработали вредоносное программное обеспечение, распространяемое с помощью более чем 3000 поддельных аккаунтов на платформе GitHub. Служба доставки вредоносного ПО называется Stargazers Ghost Network и использует репозитории GitHub вместе со скомпрометированными сайтами WordPress для распространения защищённых паролем архивов, содержащих вредоносное ПО, уточнили эксперты. По словам специалистов компании Check Point, в большинстве случаев вредоносное ПО представляет собой инфостилеры, такие как RedLine, Lumma Stealer, Rhadamanthys, RisePro и Atlantida Stealer. Аналитики отмечают, что поскольку GitHub является известным и надёжным сервисом, люди относятся к нему с меньшим подозрением и с большей вероятностью будут переходить по ссылкам, которые найдут в репозиториях сервиса. Киберпреступная операция была обнаружена компанией Check Point Research, эксперты которой утверждают, что это первый случай
Хакеры используют свыше 3000 аккаунтов GitHub для распространения вредоносного ПО
25 июля 202425 июл 2024
2 мин