Сеть из 200 репозиториев GitHub использовалась для распространения вредоносного ПО
Специалисты в области кибербезопасности обнаружили сеть из 200 репозиториев на GitHub, которые использовались для распространения вредоносного программного обеспечения. Вредоносная активность связана с модулем на языке Go, который загружает код PowerShell. Этот код, в свою очередь, извлекает резольверы из публичных источников и использует их для выполнения вредоносных операций на операционных системах Windows.
По информации экспертов, такие схемы распространения вредоносного ПО позволяют злоумышленникам обходить традиционные меры защиты. Использование GitHub как платформы для хранения и распространения вредоносных инструментов делает их менее заметными для систем мониторинга и анализа.
Исследования показывают, что с помощью данной сети злоумышленники могут внедрять различные виды вредоносных программ, включая трояны и шпионские программы, что представляет серьезную угрозу для пользователей и организаций.
Эксперты рекомендуют пользователям быть особенно внимательными при загрузке и использовании кода из репозиториев, а также регулярно обновлять антивирусные решения и следить за безопасностью своих систем.
Пока что GitHub не прокомментировал данную ситуацию, однако подобные инциденты подчеркивают необходимость повышения осведомленности о киберугрозах и важности соблюдения мер безопасности при работе с открытыми репозиториями.