悪意のあるソフトウェアがGithubの偽のオープンソースプロジェクトにコードを埋め込んで暗号財布をハイジャック
Crypto 7x24
2025-03-01 18:15:31
3425
サイバーによると、秘密のマルウェアキャンペーンは、Github上の偽のオープンソースプロジェクトに悪意のあるコードを埋め込むことで暗号ウォレットをハイジャックし、開発者を騙して隠されたペイロードを実行させています。Gitvenomと呼ばれるサイバー攻撃キャンペーンは、合法的に見えるオープンソースプロジェクトに悪意のあるコードを埋め込むことでGithubユーザーを攻撃してきました研究者のGeorgy KucherinとJoao Godinhoは、サイバー犯罪者が実際のソフトウェアツールを模倣した詐欺的なリポジトリを作成する作戦を発見しました。偽のプロジェクトで使用されるプログラミング言語によって、悪意のあるコードが埋め込まれる方法は異なります。
免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。