![]() |
Сеть из 200 репозиториев GitHub использовалась для распространения вредоносного ПО
https://www.securityweek.com/wp-cont...velopment.jpeg
Специалисты в области кибербезопасности обнаружили сеть из 200 репозиториев на GitHub, которые использовались для распространения вредоносного программного обеспечения. Вредоносная активность связана с модулем на языке Go, который загружает код PowerShell. Этот код, в свою очередь, извлекает резольверы из публичных источников и использует их для выполнения вредоносных операций на операционных системах Windows. По информации экспертов, такие схемы распространения вредоносного ПО позволяют злоумышленникам обходить традиционные меры защиты. Использование GitHub как платформы для хранения и распространения вредоносных инструментов делает их менее заметными для систем мониторинга и анализа. Исследования показывают, что с помощью данной сети злоумышленники могут внедрять различные виды вредоносных программ, включая трояны и шпионские программы, что представляет серьезную угрозу для пользователей и организаций. Эксперты рекомендуют пользователям быть особенно внимательными при загрузке и использовании кода из репозиториев, а также регулярно обновлять антивирусные решения и следить за безопасностью своих систем. Пока что GitHub не прокомментировал данную ситуацию, однако подобные инциденты подчеркивают необходимость повышения осведомленности о киберугрозах и важности соблюдения мер безопасности при работе с открытыми репозиториями. Источник новости: SecurityWeek Читать полностью |
| Время: 02:37 |