ステルス型のマルウェア攻撃キャンペーンでは、Github 上の偽のオープンソース プロジェクトに悪意のあるコードを埋め込み、開発者を騙して隠されたペイロードを実行させることで、暗号通貨ウォレットを乗っ取っています。 Gitvenomと呼ばれるサイバー攻撃キャンペーンは、一見正当なオープンソースプロジェクトに悪意のあるコードを埋め込むことで、Githubユーザーを標的にしています。研究者の Georgy Kucherin 氏と Joao Godinho 氏によって発見されたこの攻撃では、サイバー犯罪者が本物のソフトウェア ツールを模倣した不正なリポジトリを作成します。偽のプロジェクトで使用されるプログラミング言語に応じて、悪意のあるコードの埋め込み方が異なります。
全てのコメント