Η Kaspersky αποκάλυψε κρυφό κακόβουλο λογισμικό στο GitHub
Η Παγκόσμια Ομάδα Έρευνας & Ανάλυσης της Kaspersky (GReAT) ανακάλυψε εκατοντάδες αποθετήρια ανοιχτού κώδικα με κακόβουλο λογισμικό πολλαπλών σταδίων που στοχεύουν gamers και cryptoinvestors στο πλαίσιο μιας νέας εκστρατείας που ονομάστηκε από την Kaspersky ως GitVenom.
Τα μολυσμένα έργα περιλαμβάνουν ένα εργαλείο αυτοματισμού για αλληλεπίδραση με λογαριασμούς Instagram, ένα Telegram bot που επιτρέπει την απομακρυσμένη διαχείριση πορτοφολιών
Αυτά τα αποθετήρια έχουν αποθηκευτεί στο GitHub, μια πλατφόρμα που επιτρέπει στους προγραμματιστές να διαχειρίζονται και να μοιράζονται τον κώδικά τους, για αρκετά χρόνια. Οι επιτιθέμενοι προσπάθησαν να κάνουν τα αποθετήρια στο GitHub να φαίνονται νόμιμα σε πιθανούς στόχους χρησιμοποιώντας ελκυστικές περιγραφές έργων που πιθανότατα έχουν δημιουργηθεί με AI. Εάν ξεκινήσει ο κώδικας από αυτά τα αποθετήρια, η συσκευή του θύματος θα μολυνθεί με κακόβουλο λογισμικό και θα μπορέσει να ελεγχθεί εξ αποστάσεως από τους επιτιθέμενους.
Ενώ τα έργα γράφτηκαν σε πολλές γλώσσες προγραμματισμού – Python, JavaScript, C, C++ και C# – τα κακόβουλα ωφέλιμα φορτία που ήταν αποθηκευμένα μέσα στα μολυσμένα έργα είχαν τον ίδιο στόχο: να κατεβάσουν άλλα κακόβουλα στοιχεία από ένα αποθετήριο GitHub που ελέγχεται από εισβολείς και να τα εκτελέσουν. Αυτά τα στοιχεία περιλαμβάνουν ένα stealer που συλλέγει κωδικούς πρόσβασης, πληροφορίες τραπεζικού λογαριασμού, αποθηκευμένα διαπιστευτήρια, δεδομένα πορτοφολιού κρυπτονομισμάτων και ιστορικό περιήγησης, τα πακετάρει σε ένα αρχείο .7z και τα ανεβάζει σε εισβολείς μέσω Telegram.
Δομή του αρχείου που στέλνει το stealer στους επιτιθέμενους
Άλλα ληφθέντα κακόβουλα στοιχεία περιλαμβάνουν εργαλεία απομακρυσμένης διαχείρισης που μπορούν να χρησιμοποιηθούν για την απομακρυσμένη παρακολούθηση και τον έλεγχο του υπολογιστή ενός θύματος μέσω ασφαλούς κρυπτογραφημένης σύνδεσης και ένα clipboard hijacker που αναζητά τα περιεχόμενα του clipboard για διευθύνσεις πορτοφολιού κρυπτονομισμάτων και τα αντικαθιστά με διευθύνσεις που ελέγχονται από εισβολείς. Συγκεκριμένα, το πορτοφόλι Bitcoin που ελέγχεται από εισβολέα έλαβε ένα ποσό περίπου 5 BTC (περίπου 485.000 $ κατά τη στιγμή της έρευνας) τον Νοέμβριο του 2024.
«Καθώς οι πλατφόρμες κοινής χρήσης κώδικα όπως το GitHub χρησιμοποιούνται από εκατομμύρια προγραμματιστές παγκοσμίως, οι φορείς απειλής σίγουρα θα συνεχίσουν να χρησιμοποιούν ψεύτικο λογισμικό ως δέλεαρ μόλυνσης στο μέλλον. Για τον λόγο αυτό, είναι σημαντικό να χειρίζεστε πολύ προσεκτικά την επεξεργασία κώδικα από τρίτους παρόχους. Πριν επιχειρήσετε να εκτελέσετε έναν τέτοιο κώδικα ή να τον ενσωματώσετε σε ένα υπάρχον έργο, είναι υψίστης σημασίας να ελέγξετε διεξοδικά ποιες ενέργειες εκτελούνται από αυτόν. Με αυτόν τον τρόπο, θα είναι πολύ εύκολο να εντοπίσετε ψεύτικα έργα και να αποτρέψετε τη χρήση κακόβουλου κώδικα που τοποθετείται σε αυτά για να θέσει σε κίνδυνο το περιβάλλον ανάπτυξης», σχολιάζει ο Georgy Kucherin, Security Researcher στο Kaspersky GReAT.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Πλησιάζει κι άλλο το Tony Hawk's Pro Skater 3 + 4 remake μετά το νέο teaser στα social media
- Call of Duty: Περιεχόμενο από AI
- Η Kaspersky αποκάλυψε κρυφό κακόβουλο λογισμικό στο GitHub
- O Dave Bautista κάνει εκστρατεία για να πρωταγωνιστήσει στην ταινία Gears of War του Netflix
- Apple Intelligence με υποστήριξη και του Gemini της Google αποκαλύπτει η beta του iOS 18.4
- Google Messages: Σύντομα θα δείχνει πολύ περισσότερες πληροφορίες για τα μηνύματα μας
- Αναπροσαρμογές τιμών από την Vodafone για τις υπηρεσίες Microsoft 365
- Αυτές είναι οι οριστικές προδιαγραφές κάμερας του Xiaomi 15 Ultra
- Samsung Galaxy A56 και A36: Teaser βίντεο κάνουν λόγο για 6 ενημερώσεις λειτουργικού συστήματος
- Δημοφιλέστερες Ειδήσεις TechPress

- Τελευταία Νέα TechPress
- Η Kaspersky αποκάλυψε κρυφό κακόβουλο λογισμικό στο GitHub
- Η realme παρουσιάζει ένα smartphone με Ultra-large αισθητήρα κάμερας στο MWC 2025
- Η BOX NOW συστήνει τον Bono στο κοινό
- Το 2024 μια πολύ καλή χρονιά για τη ΓΕΡΜΑΝΟΣ
- Ο Όμιλος Olympia και η VNK Capital μεταβιβάζουν μέρος της συμμετοχής τους στη Lamda Development
- H Hellas Sat αναπτύσσει νέο ιδιωτικό δίκτυο επίγειας ψηφιακής τηλεόρασης στην Κύπρο
- MWC Barcelona: Για 12η συνεχόμενη χρονιά η Ελλάδα δίνει δυναμικό παρών στο μεγαλύτερο ραντεβού της παγκόσμιας αγοράς των ψηφιακών τεχνολογιών
- Πανελλήνιος Διαγωνισμός STEM 2025: H επιβίωση στον Άρη το θέμα της 11ης χρονιάς του θεσμού, με στρατηγικό συνεργάτη την COSMOTE
- Συμμετοχή του Προέδρου της ΕΕΤΤ στην επετειακή συνάντηση για τον πρώτο χρόνο εφαρμογής του Κανονισμού DSA
- Διεύρυνση συνεργασίας μεταξύ Salesforce και Google: Το Gemini ενσωματώνεται στο Agentforce
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Πλησιάζει κι άλλο το Tony Hawk's Pro Skater 3 + 4 remake μετά το νέο teaser στα social media
- Apple Intelligence με υποστήριξη και του Gemini της Google αποκαλύπτει η beta του iOS 18.4
- Google Messages: Σύντομα θα δείχνει πολύ περισσότερες πληροφορίες για τα μηνύματα μας
- PM01: Το πρώτο ανθρωποειδές ρομπότ που κάνει κωλοτούμπα προς τα εμπρός! [Video]
- Samsung Galaxy A56 και A36: Teaser βίντεο κάνουν λόγο για 6 ενημερώσεις λειτουργικού συστήματος
- Gemini Code Assist: Διαθέσιμο δωρεάν για όλους το AI εργαλείο για συγγραφή κώδικα
- Αναπροσαρμογές τιμών από την Vodafone για τις υπηρεσίες Microsoft 365
- Αυτές είναι οι οριστικές προδιαγραφές κάμερας του Xiaomi 15 Ultra
- Η Ευρωπαϊκή Επιτροπή ετοιμάζει «κοστούμι» για τη Google λόγω DMA
- O Dave Bautista κάνει εκστρατεία για να πρωταγωνιστήσει στην ταινία Gears of War του Netflix