5 июня в 06:01

Мошенники усилили атаки через поддельные страницы проектов с открытым кодом

Поиск привычных утилит все чаще превращается в ловушку: сайт выглядит как официальный, ссылка при наведении ведет на GitHub, дизайн не вызывает подозрений, но первый же клик по кнопке загрузки может отправить пользователя на совсем другой адрес.Компьютерра
Источник Команда Check Point Research описала новую мошенническую схему, где поддельные страницы проектов с открытым кодом и бесплатных программ направляли трафик к вредоносной инфраструктуре, пишет Securitylab.Компьютерра
Операторы кампании создавали сайты, похожие на порталы популярного программного обеспечения, включая Ghidra, dnSpy, ILSpy, SpiderFoot, grpcurl, MQTT Explorer и CrystalDiskMark.Компьютерра
Страницы часто сохраняли ссылки на реальные репозитории, но загружали JavaScript-компонент через Amazon CloudFront, который перехватывал первое нажатие на кнопку «Download».Компьютерра
Добавить в корзинуПозвонить