AZON.моби
  • Новости
  • Обзоры
  • Смартфоны
  • Игры
  • Криптовалюты
No Result
View All Result
AZON.моби
No Result
View All Result
AZON.моби
Home Криптовалюты

Касперский говорит о вредоносных ПО от GitHub

26.02.2025
Share on FacebookShare on Twitter

Компания по кибербезопасности Касперский (Kaspersky) выпустила предупреждение о широко распространенной кампании вредоносного ПО, нацеленной на пользователей GitHub. Хакеры создали сотни поддельных репозиториев, предназначенных для обмана пользователей с целью загрузки вредоносных программ, использующих криптовалюту и крадущих учетные данные.

Этоинтересно

Предварительная продажа Solaxy собрала почти $34 млн. Проект станет решением для масштабируемости Solana

Предварительная продажа Solaxy собрала почти $34 млн. Проект станет решением для масштабируемости Solana

08.05.2025
Протокол Walrus набирает обороты: ИИ, NFT и DePIN обеспечивают 70%-й рост $WAL

Протокол Walrus набирает обороты: ИИ, NFT и DePIN обеспечивают 70%-й рост $WAL

06.05.2025

В отчете, опубликованном 24 февраля, аналитик Касперского Георгий Кучерин сообщил, что в кампании, получившей название “GitVenom”, участвуют киберпреступники, создающие мошеннические проекты на GitHub, которые кажутся законными, но содержат трояны удаленного доступа (RATs), похитители информации и похитители буфера обмена.

Вредоносные инструменты нацелены на кражу криптовалюты, учетных данных для входа в систему и данных просмотра

Вредоносные инструменты разработаны для кражи криптовалюты, учетных данных для входа в систему и истории просмотров у ничего не подозревающих жертв. Многие из этих поддельных проектов утверждают, что предлагают полезное программное обеспечение, такое как Telegram-бот для управления кошельками Bitcoin или инструмент для автоматизации взаимодействий в Instagram.

Чтобы репозитории выглядели убедительно, хакеры включили подробную документацию, возможно, сгенерированную с помощью инструментов искусственного интеллекта, и манипулировали историей версий GitHub, чтобы показать частые обновления.

Кучерин объяснил, что они даже добавляли файлы меток времени, которые обновлялись каждые несколько минут, чтобы создать иллюзию активной разработки.

Несмотря на свой профессиональный вид, эти проекты не функционируют так, как заявлено. Расследование команды Касперского показало, что они выполняли бессмысленные задачи, тайно запуская вредоносное ПО в фоновом режиме.

Фирма по кибербезопасности обнаружила, что несколько из этих вредоносных проектов существуют не менее двух лет, что позволяет предположить, что методы злоумышленников были эффективными для заманивания жертв в течение длительного периода.

После загрузки вредоносная программа активирует различные компоненты, предназначенные для извлечения конфиденциальных данных.

Похитители информации нацеливаются на сохраненные данные для входа в систему, информацию о криптовалютном кошельке и историю посещенных страниц, передавая украденные данные хакерам через Telegram. Взломщики буфера обмена отслеживают скопированный пользователями текст на предмет адресов криптовалютных кошельков и заменяют их адресами, контролируемыми злоумышленниками, потенциально перенаправляя средства во время транзакций.

Влияние кампании было значительным. В одном случае, задокументированном в ноябре 2024 года, кошелек, контролируемый хакерами, получил пять биткоинов на сумму примерно 442 000 долларов. Хотя кампания GitVenom была обнаружена во всем мире, Касперский отметил, что она непропорционально нацелена на пользователей в России, Бразилии и Турции.

Кучерин предупредил, что, учитывая широкое использование таких платформ, как GitHub, миллионами разработчиков по всему миру, субъекты угрозы, вероятно, продолжат использовать поддельные программные проекты в качестве метода заражения.

Крипторынок потерял $1,49 млрд из-за взломов в 2024 году

Как сообщалось, криптоиндустрия понесла убытки на общую сумму 1,49 миллиарда долларов в 2024 году из-за взломов и мошенничества, что на 17% меньше, чем в 2023 году.

Согласно отчету блокчейн-платформы безопасности Immunefi, взломы были в подавляющем большинстве случаев основной причиной, на долю которой пришлось 1,47 миллиарда долларов, или 98,1% от общего объема потерь в 192 инцидентах. Мошенничество, включая вымогательство денег и аферы, составило всего 1,9% от убытков в размере 28 миллионов долларов, хотя в этой категории наблюдался рост на 72% в годовом исчислении.

Снижение общего объема потерь криптовалют отражает улучшение мер безопасности, поскольку количество успешных атак также сократилось на 27,5%, с 320 в 2023 году до 232 в 2024 году.

Новость Касперский говорит о вредоносных ПО от GitHub была опубликована на Cryptonews На Русском.

Другие новости

Предварительная продажа Solaxy собрала почти $34 млн. Проект станет решением для масштабируемости Solana

Предварительная продажа Solaxy собрала почти $34 млн. Проект станет решением для масштабируемости Solana

08.05.2025
Протокол Walrus набирает обороты: ИИ, NFT и DePIN обеспечивают 70%-й рост $WAL

Протокол Walrus набирает обороты: ИИ, NFT и DePIN обеспечивают 70%-й рост $WAL

06.05.2025
“Всего один API”: Kraken выводит банки на $300 млрд

“Всего один API”: Kraken выводит банки на $300 млрд

02.05.2025
Прогноз цены XRP: стоит ли продавать в мае? Мнение аналитиков о будущем Ripple

Прогноз цены XRP: стоит ли продавать в мае? Мнение аналитиков о будущем Ripple

02.05.2025
FinCEN планирует «изолировать» Huione

FinCEN планирует «изолировать» Huione

02.05.2025
Эрик Трамп: «Криптовалюта или крах банков — у нас 10 лет»

Эрик Трамп: «Криптовалюта или крах банков — у нас 10 лет»

01.05.2025
Next Post

Аудиофильские наушники Fiio FX17 объединили 13 драйверов в полированом титановом корпусе

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Популярные новости

  • Почему нам кажется, что сердце находится слева

    Почему нам кажется, что сердце находится слева

    41 shares
    Share 16 Tweet 10
  • Samsung сэкономила на титане Galaxy S24 Ultra на фоне iPhone 15 Pro?

    9 shares
    Share 4 Tweet 2
  • Як обрати доставку суші: поради та рекомендації

    1 shares
    Share 0 Tweet 0
  • Анонс Яндекс Станция Миди – мощная и компактная колонка с Алисой

    3 shares
    Share 1 Tweet 1
  • Россия создаст биржу “высококвалифицированных” инвесторов

    1 shares
    Share 0 Tweet 0

Подписка на новости


Информация

Использование любых материалов сайта разрешается при условии ссылки на AZON.mobi
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

Мы в соцсетях

ТОП новости

Vivo подтвердила S30 Pro mini! Первые официальные детали

Vivo подтвердила S30 Pro mini! Первые официальные детали

09.05.2025
Mafia: The Old Country получила русскую озвучку

Mafia: The Old Country получила русскую озвучку

09.05.2025
  • Разместить новости

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

No Result
View All Result
  • Новости
  • Игры
  • Криптовалюты
  • Обзоры
  • Смартфоны

© 2006-2024 AZON.mobi
Новости высоких технологий. All rights reserved.

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить