Майнинг и стейкинг

Хакеры создают фальшивые проекты на GitHub для кражи криптовалюты: предостережение от Kaspersky

Майнинг и стейкинг
Hackers Are Creating Fake Github Projects To Steal Crypto: Kaspersky Warning!

Узнайте о новом malware-кампейне GitVenom, который использует поддельные репозитории на GitHub для кражи криптокошельков и учетных данных. Защитите себя от угроз.

В последние годы киберугрозы становятся все более разнообразными и опасными, особенно в мире криптовалют. Согласно последнему отчету от Kaspersky, хакеры начали активную кампанию, направленную на кражу криптовалюты и учетных данных пользователей с использованием фальшивых проектов на платформе GitHub. Эта кампания, получившая название GitVenom, уже охватила множество разработчиков и пользователей, и представляет собой серьезную угрозу для безопасности в сфере криптоинвестирования. GitHub — одна из самых популярных платформ для совместной работы над кодом. Ежедневно миллионы разработчиков загружают свои проекты, делятся кодом и используют различные библиотеки.

Однако привлекательность этой платформы также делает ее потенциальной целью для злоумышленников. В ходе исследования Kaspersky было установлено, что на платформе созданы сотни репозиториев, содержащих поддельные проекты, которые на самом деле загружают вредоносный код только для того, чтобы украсть аккаунты пользователей и их криптокошельки. Стратегия GitVenom Кампания GitVenom активно используется уже на протяжении двух лет и нацелена не только на пользователей в России, но и в Бразилии и Турции. Злоумышленники еще больше усовершенствовали свои методы, добавив в фальшивые репозитории различные элементы, которые делают их, казалось бы, убедительными. Они используют искусственные ресурсы для создания качественной документации и читаемого кода, чтобы обмануть пользователей.

Репозитории представлены как полезные инструменты, например, скрипты для автоматизации работы с Instagram или Telegram-боты для управления криптовалютными кошельками. Для повышения доверия к этим фальшивым проектам хакеры используют хитрые приемы, такие как добавление множества тегов и искусственное увеличение количество коммитов, что создает видимость активного развития проекта. Кроме того, в репозиториях может обновляться файл с метками времени, придавая им вид новым и активно обновляемым. Вредоносный код Анализ, проведенный Kaspersky, показал, что вредоносный код в репозиториях написан на различных языках программирования — от Python и JavaScript до C и C#. Это сделано для того, чтобы обойти системы проверки кода и повысить шансы на успешное заражение.

Функции, описанные в документации, оказались не реализованными на практике, а большинство действий кода ничего не значили и не имели логического целесообразия. Когда жертва запускает такой код, тот начинает загружать вторую фазу вредоносной программы из заранее подготовленного репозитория, контролируемого хакерами. Как правило, это программы, способные собирать информацию о пользователе, включая данные о криптокошельках и учетных записях. Основные элементы GitVenom В ходе анализа Kaspersky выделила несколько основных компонентов, используемых в кампании GitVenom: 1. Node.

js Stealer: Это инфостилер, который собирает учетные данные пользователя, включая данные криптокошелька и историю браузера. Собранные данные архивируются и передаются через Telegram. 2. AsyncRAT: Это открытый RAT (удаленный доступ к трудам), который дает атакующим возможность удалённо управлять устройством, делать скриншоты, записывать нажатия клавиш, выполнять команды и манипулировать файлами. 3.

Quasar Backdoor: Еще один открытый RAT с похожими возможностями, что и AsyncRAT, дающий полный контроль над зараженным устройством. 4. Hijacker буфера обмена: Этот вредоносный код следит за содержимым буфера обмена жертвы и может заменить адреса криптовалютных кошельков, вводя адреса, контролируемые хакером. Киберэксперты также сообщили о случае, когда в ноябре 2024 года на кошелек злоумышленников было переведено 5 BTC, что эквивалентно приблизительно полумиллиона долларов. Эта успешная атака еще раз подчеркивает серьезность проблемы и показывает степень разнообразия применяемых злоумышленниками средств.

Как защитить себя от атак на GitHub Несмотря на то, что вредоносные программы, внедренные в репозитории GitHub, не являются новинкой в мире киберугроз, масштабы кампании GitVenom вызывают серьезные опасения. Использование таких площадок, как GitHub, является нормой для миллионов разработчиков по всему миру, что открывает злоумышленникам широкие перспективы. Чтобы снизить риск заражения, крайне важно тщательно проверять любую программу или файл перед их использованием. Основные меры предосторожности включают: - Сканирование загружаемых файлов с помощью антивирусных решений. - Изучение содержимого репозитория на предмет наличия подозрительного кода.

- Запуск любых загруженных файлов в изолированной среде, чтобы избежать заражения основной системы. - Обращайте внимание на признаки неестественной активности, такие как обфусцированный код или чрезмерно подробные README-файлы, которые выглядят как сгенерированные ИИ. С ростом популярности криптовалют хакеры будут продолжать развивать свои методы, а разработчики должны быть бдительными и осторожными при использовании сторонних библиотек и инструментов. Важно помнить, что безопасность кода и личных данных — это ответственность каждого пользователя.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Top Altcoins to Buy Today Before They Boom | Best Altcoins Crypto Whales Are Hurrying to Buy - Techpoint Africa
Среда, 26 Февраль 2025 Топ альткоинов для покупки сегодня, прежде чем они взорвутся

Обзор лучших альткоинов, которые привлекают внимание криптовалютных китов и обещают высокий потенциал роста. Узнайте, куда стоит инвестировать в 2023 году.

Israel and Hamas agree on new exchange, leaving fragile ceasefire intact - Yahoo
Среда, 26 Февраль 2025 Новый обмен между Израилем и ХАМАС: продолжается хрупкое перемирие

Соглашение между Израилем и ХАМАС о новом обмене предоставляет надежду на продолжение хрупкого перемирия. Что это значит для будущего региона.

New business to open in former Mister Donut location in Gardner: What is coming? - Yahoo News
Среда, 26 Февраль 2025 Новый бизнес в бывшем месте расположения Mister Donut в Гарденере: что нас ждет?

Узнайте о новом бизнесе, который открывается на месте бывшего Mister Donut в Гарденере. Все детали, особенности и ожидания.

Is President Trump doing enough to fix the economy? You tell us. | Opinion - Yahoo
Среда, 26 Февраль 2025 Достаточно ли президент Трамп делает для исправления экономики?

В этой статье мы анализируем экономическую политику президента Дональда Трампа и рассматриваем, действительно ли его действия достаточны для улучшения экономики США.

Trump-endorsed U.S. Rep. Byron Donalds announces plan to run for Florida governor - Yahoo
Среда, 26 Февраль 2025 Байрон Дональдс: Новый кандидат в губернаторы Флориды, поддержанный Трампом

Узнайте о планах Байрона Дональдса, представителя Конгресса США, баллотироваться на пост губернатора Флориды и о его политических инициативах, поддержанных Дональдом Трампом.

Virginia Tech talks of potential NIH research budget cuts; possibly $13 million impact - Yahoo
Среда, 26 Февраль 2025 Возможные сокращения бюджета NIH: возможные последствия для Virginia Tech

В статье рассматриваются потенциальные сокращения бюджета Национальных институтов здоровья и их возможное влияние на исследования Virginia Tech, включая финансовые последствия и вызовы для научного сообщества.

North Korea just yoinked $1.5 billion from crypto bros to fund more missiles - Boing Boing
Среда, 26 Февраль 2025 Северная Корея похитила $1,5 миллиарда у криптоинвесторов для финансирования ракет

В этой статье рассматривается недавняя кибератака Северной Кореи на криптовалютные биржи, приведшая к потере $1,5 миллиарда, и ее влияние на мировую безопасность.