您现在的位置是:网络安全 >>正文
GitHub项目评论被用来传播Lumma Stealer恶意软件
网络安全6人已围观
简介据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件 ...
据BleepingComputer消息,项目GitHub teloxide rust 库的评论一位贡献者发现,GitHub项目中的被用评论以提供修复程序为幌子 ,实际在其中植入了Lumma Stealer 恶意软件 。传播
BleepingComputer 进一步审查发现,恶意 GitHub 上的软件各种项目中有数千条类似的评论,这些评论都为用户的模板下载项目提问提供了虚假的修复程序。
以下图为例 ,评论该评论告诉用户从 mediafire.com 或通过 bit.ly URL 下载受密码保护的被用压缩包,然后运行其中的传播可执行文件 。 逆向工程师告诉 BleepingComputer,恶意仅在 3 天时间里就有超过2.9万条推送该恶意软件的软件评论。免费模板

传播Lumma Stealer 恶意软件的项目评论回复

含有 Lumma Stealer的安装程序
单击该链接会将用户带到一个名为“fix.zip”的文件下载页面,其中包含一些 DLL 文件和一个名为 x86_64-w64-ranlib.exe 的评论可执行文件。通过在 Any.Run分析发现,被用这是一个Lumma Stealer 信息窃取恶意软件 。
Lumma Stealer 是源码下载一种高级信息窃取程序,能够从 Google Chrome 、Microsoft Edge 、Mozilla Firefox 和其他 Chromium 浏览器中窃取 cookie、凭证、密码、信用卡和浏览历史记录 。此外 ,它还能窃取加密货币钱包 、私钥和名称为 seed.txt 、建站模板pass.txt 、ledger.txt、trezor.txt、metamask.txt 、bitcoin.txt 、单词 、wallet.txt 、*.txt 和 *.pdf 等名称的文本文件 。这些数据被收集并发送回给攻击者,源码库攻击者可以使用这些信息进行进一步的攻击或在网络犯罪市场上出售。
虽然 GitHub的工作人员会在检测到这些评论时进行删除,但已经有受害者在Reddit上进行了反馈 。
就在最近,Check Point Research 披露了名为Stargazer Goblin 的攻击者进行的类似活动,他们通过在Github上创建3000多个虚假账户传播恶意软件。云计算目前尚不清楚这两起事件是否由同一攻击者所为。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/50c699943.html
下一篇:是什么导致了网络攻击的增加?
相关文章
Spring Security 是如何防御计时攻击的?
网络安全很多人吐槽 Spring Security 比 Shiro 重量级,这个重量级不是凭空来的,重量有重量的好处,就是它提供了更为强大的防护功能。比如松哥最近看到的一段代码:复制protected fin ...
【网络安全】
阅读更多B2B SaaS集成的最佳认证方法
网络安全译者 |陈峻审校 |孙淑娟在软件开发的早期,身份验证也称认证)作为确保只有持有正确身份标识的用户,才能登录应用的基本手段,已成为了保障系统和数据安全的要素之一。如今,如果您正在构建从SaaS产品连接 ...
【网络安全】
阅读更多Verizon数据安全报告显示:黑客勒索软件数量创历史新高
网络安全美国电信公司 Verizon 本周警告称,企业勒索软件攻击正以“惊人”的速度增加。在其第 15 份年度数据泄露调查报告 (DBIR) 中,该报告分析安全事件以识别攻击类型、其来源、成功率和攻击媒介等内 ...
【网络安全】
阅读更多