Des nouvelles ont été ajoutées en tête de listes.
Remontez pour les voir.
Inscription à la newsletter
Un acteur malveillant a usurpé l'identité de centaines de marques sur GitHub pour diffuser des logiciels malveillants voleurs d'informations - Help Net Security
Zeljka Zorz - HelpNetSecurity -
15/07
Un acteur malveillant se fait passer pour des centaines de marques sur GitHub et diffuse un voleur d'informations à tout prix se faisant passer pour des téléchargements légitimes.
Un acteur menaçant motivé par des raisons financières se fait passer pour des centaines de marques sur GitHub et pousse un voleur d'informations par effraction se faisant passer pour des téléchargements légitimes de logiciels populaires, ont prévenu les chercheurs en menaces d'Arctic Wolf.
"Les 292 référentiels usurpés couvrent les outils de sécurité, les technologies financières et les finances personnelles, les portefeuilles et échanges de cryptomonnaies, les outils de développement et de productivité, les fournisseurs de messagerie sécurisés, les utilitaires macOS et les logiciels de jeux, y compris les outils de" triche "", ont-ils déclaré.
Comment fonctionne l'attaque
Parmi ces référentiels, il y en avait un se faisant passer pour Arctic Wolf, ce qui a incité l'entreprise à creuser plus profondément et à documenter l'étendue de la campagne.
Le fichier README sur le faux repo Github d'Arctic Wolf (Source : Arctic Wolf)
Ils ont découvert que les cibles potentielles sont dirigées vers les pages GitHub via les résultats des... [Courte citation de 8% de l'article original]
Loading...
🍪
Le modèle économique de notre site repose sur l'affichage de publicités personnalisées basées sur l'utilisation de cookies publicitaires. En continuant votre visite sur notre site, vous consentez à l'utilisation de ces cookies.
Politique de confidentialité