100 читали · 1 месяц назад
Поддельный Go DNS Scanner обнаружили в 222 GitHub-репозиториях с вредоносным ПО
Компания Socket, занимающаяся безопасностью цепочки поставок ПО, опубликовала отчет о масштабной кампании. Злоумышленники создали поддельный модуль для языка Go, который выглядел как легитимный сканер DNS-записей. На самом деле он загружал на компьютеры жертв вредоносные программы. Кампания получила название Operation Muck and Load. Изображение: Tom's Hardware Вредоносный модуль появился на GitHub 24 января. С тех пор злоумышленники опубликовали более 1200 версий, из которых как минимум 700 содержали вредоносный код...
154 читали · 1 год назад
Взломано 67 GitHub-репозиториев с троянским кодом: не дайте вирусу заразить ваши игры и проекты!
Специалисты по кибербезопасности обнаружили новую волну атак: злоумышленники разместили более 67 репозиториев на GitHub, которые якобы предлагают Python-инструменты для взлома, но на деле содержат троянские полезные нагрузки. Эта кампания, получившая название Banana Squad по версии ReversingLabs, стала логичным продолжением прошлогодней атаки с поддельными Python-пакетами в репозитории PyPI. Тогда вредоносные программы скачали свыше 75 тысяч раз — они крали данные с компьютеров на Windows. Эти данные...