Cointime

Download App
iOS & Android

マルウェアがGithub上の偽のオープンソースプロジェクトにコードを埋め込んで暗号通貨ウォレットを乗っ取る

  • Wechat scan to share

ステルス型のマルウェア攻撃キャンペーンでは、Github 上の偽のオープンソース プロジェクトに悪意のあるコードを埋め込み、開発者を騙して隠されたペイロードを実行させることで、暗号通貨ウォレットを乗っ取っています。 Gitvenomと呼ばれるサイバー攻撃キャンペーンは、一見正当なオープンソースプロジェクトに悪意のあるコードを埋め込むことで、Githubユーザーを標的にしています。研究者の Georgy Kucherin 氏と Joao Godinho 氏によって発見されたこの攻撃では、サイバー犯罪者が本物のソフトウェア ツールを模倣した不正なリポジトリを作成します。偽のプロジェクトで使用されるプログラミング言語に応じて、悪意のあるコードの埋め込み方が異なります。

コメント

全てのコメント

Recommended for you