Крипто-кошельки Налоги и криптовалюта

GitVenom: опасная кампания, использующая GitHub для кражи криптовалюты

Крипто-кошельки Налоги и криптовалюта
GitVenom attacks abuse hundreds of GitHub repos to steal crypto - BleepingComputer

Раскрытие масштабной вредоносной кампании GitVenom, вовлекающей сотни репозиториев на GitHub для распространения вредоносного ПО, нацеленное на кражу криптовалюты и личных данных пользователей. Анализ методов злоумышленников и рекомендации по защите.

В мире кибербезопасности постоянно появляются новые угрозы, которые используют самые популярные платформы и сервисы, чтобы обмануть пользователей и украсть их данные. Одной из таких масштабных и изощрённых кампаний стала вредоносная активность под названием GitVenom, которая уже на протяжении двух лет активно использует инфраструктуру GitHub для распространения вредоносного программного обеспечения. Это представляет серьёзную угрозу не только для разработчиков, но и для широкой аудитории, так как крадётся криптовалюта и конфиденциальные данные. GitVenom поражает сотни репозиториев на GitHub, создавая казалось бы легитимные проекты с тщательно прописанными описаниями и README файлами, часто с использованием искусственного интеллекта для повышения качества и естественности текстов. Вредоносные репозитории могут выглядеть как полезные инструменты для работы с социальными сетями, такими как Instagram, или удобные боты для управления криптокошельками в Telegram.

Еще одним примером являются фальшивые инструменты для компьютерных игр, которые притягивают внимание геймеров, таких как известная игра Valorant. Злоумышленники не ограничиваются только созданием репозиториев, они искусственно увеличивают активность в них, повышая количество фиктивных коммитов. Это создаёт иллюзию живого и популярного проекта, повышая доверие потенциальных пользователей и разработчиков. Такие уловки позволяют обойти базовые проверки и заставляют жертву загрузить вредоносное ПО под видом безопасного и полезного кода. Анализ зараженных репозиториев показывает, что вредоносный код написан на разных языках программирования, включая Python, JavaScript, а также на более низкоуровневых языках, таких как C, C++ и C#.

Это позволяет злоумышленникам обходить различные инструменты статического и динамического анализа кода, которые настроены на обнаружение определённых паттернов или языков. После запуска вредоносной программы, пользователи загружают на свои устройства второй этап атаки — расширенный набор инструментов, контролируемый хакерами через удалённые серверы. Среди них выделяются популярные и мощные инфостилеры и трояны удалённого доступа. Например, Node.js stealer направлен на кражу сохранённых учётных данных, информации о криптовалютных кошельках и истории браузера пользователя.

Собранные данные сжимаются в архив формата .7z и отправляются злоумышленникам через мессенджер Telegram, что затрудняет отслеживание передачи данных и их быстрое изъятие. Помимо этого, широко используется AsyncRAT, один из известных открытых троянцев, который предоставляет злоумышленникам полный удалённый доступ к системе жертвы, в том числе возможность клавиатурного шпионажа, захвата экрана, управления файлами и выполнения команд. Ещё одним инструментом является Quasar backdoor — RAT с похожими возможностями, также доступный в открытом доступе, что позволяет хакерам модифицировать и адаптировать его под свои нужды. Отдельное внимание заслуживает clipboard hijacker — хитрый вид вредоносного ПО, который отслеживает буфер обмена пользователя на наличие адресов криптовалютных кошельков и заменяет их на адреса, принадлежащие злоумышленникам.

Это значит, что когда жертва пытается отправить средства, деньги автоматически перенаправляются мошенникам. Такая тактика приводит к существенным финансовым потерям, в одном из известных случаев сумма похищенного биткойна составила около 5 BTC, что эквивалентно более полумиллиона долларов США. Длительность и масштаб кампании GitVenom свидетельствуют о том, что злоумышленники очень тщательно подходят к вопросу маскировки и распространения вредоносного кода. Использование популярных инструментов разработки и платформы GitHub, призванной для совместного создания программного обеспечения, играет на руку хакерам, так как многие разработчики и пользователи доверяют содержимому репозиториев без тщательной проверки. Рекомендации по защите от таких угроз остаются прежними, но важно внимательно относиться к каждому этапу взаимодействия с исходным кодом извне.

Перед загрузкой файлов из неизвестных или малоизвестных репозиториев критически важно тщательно проводить проверку содержимого. Следует уделять внимание любым признакам подозрительной активности, таким как чрезмерное количество фиктивных коммитов, присутствие обфусцированного кода, или слишком подробные и искусственные описания проектов и README-файлов. Использование специализированных антивирусных и антишпионских программ для проверки скачанных файлов, а также выполнение потенциально опасных скриптов и приложений в изолированных средах, например, в виртуальных машинах или контейнерах, существенно снизит риски заражения. Разработчикам рекомендуется не только проверять чужие проекты, но и следить за безопасностью своих репозиториев, чтобы избежать компрометаций и использования их проектов в вредоносных кампаниях. Использование современных средств контроля версий и систем мониторинга безопасности может помочь своевременно выявлять попытки внедрения вредоносного кода.

GitVenom — еще одно напоминание о том, насколько современная киберпреступность стала изощрённой и опасной, внедряясь в даже самые, казалось бы, безопасные и прозрачные инструменты для разработчиков. В условиях активного развития технологий и популяризации открытого программного обеспечения, безопасность должна оставаться приоритетом как для индивидуальных пользователей, так и для корпоративных структур. Понимание и осознание угроз, а также грамотный подход к проверке и использованию стороннего кода, помогут минимизировать риски и защитить важные данные и цифровые активы, включая криптовалюту.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
Solana Faces Turbulence Amid Meme Coin Scams Rollblock Attracts New Users - MENAFN.COM
Пятница, 10 Октябрь 2025 Кризис Solana: мошенничество с мем-койнами и взлёт платформы Rollblock

Обзор текущих проблем криптовалюты Solana, связанных с мошенническими мем-койнами и падением доверия инвесторов, а также анализ стремительного роста платформы Rollblock в сфере GambleFi, предлагающей инновационные механизмы для удержания и привлечения пользователей.

LLM Agents and Context: A Warrior's Guide to Navigating the Dungeon
Пятница, 10 Октябрь 2025 ИИ-Агенты и управление контекстом: как создать эффективного цифрового воина для сложных задач

Современные ИИ-агенты сталкиваются с вызовами управления большим объемом информации и контекста. Узнайте стратегии эффективного использования памяти ИИ, которые позволяют создать умных и продуктивных цифровых помощников, способных решать сложные задачи без информационной перегрузки.

America Has Made Getting a Passport Simple
Пятница, 10 Октябрь 2025 Как Америка упростила процесс получения паспорта для своих граждан

Подробный обзор изменений и упрощений, которые сделали получение паспорта в США доступным и удобным для большинства граждан, а также советы и рекомендации по оформлению документа.

Show HN: I made a crowd counting game
Пятница, 10 Октябрь 2025 Как играть и побеждать в CrowdGuessr: увлекательная игра на угадывание числа людей в толпе

Узнайте, как играть в игру CrowdGuessr, развивайте навыки быстрой оценки численности людей на фото и соревнуйтесь с игроками со всего мира благодаря ежедневным обновлениям и системе рейтинга.

Pomodoro Flow
Пятница, 10 Октябрь 2025 Pomodoro Flow: Как улучшить продуктивность, работая без прерываний по таймеру

Глубокое понимание метода Pomodoro Flow, его преимущества для продуктивности и советы по эффективному внедрению техники для тех, кто сталкивается с трудностями старта работы и длительной концентрации.

Ask HN: Vehicle Speed Detection Algorithm
Пятница, 10 Октябрь 2025 Алгоритмы определения скорости транспортных средств: вызовы и современные решения

Подробный обзор современных методов определения скорости транспортных средств с использованием компьютерного зрения и нейросетей, изучение проблем калибровки камер и перспективы автоматизации измерений скорости с разных ракурсов и устройств.

Undervalued and Profitable: This Artificial Intelligence (AI) Stock Has Soared 73% in 2025, and It Could Still Jump Higher
Пятница, 10 Октябрь 2025 Перспективы акций Seagate Technology на фоне роста спроса на хранение данных для искусственного интеллекта в 2025 году

Акции Seagate Technology демонстрируют впечатляющий рост благодаря увеличению спроса на решения хранения данных для современных ИИ-систем. Узнайте, почему эта компания является выгодным и недооценённым инвестицией в быстрорастущем секторе технологий и как прогнозируется дальнейшее развитие её бизнеса и финансовых показателей.