Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Под видом открытых проектов на платформе GitHub злоумышленники распространяют вредоносное программное обеспечение

26/02/25

images - 2025-02-26T151524.830

Кампания, получившая название GitVenom, затрагивает сотни репозиториев и действует уже не менее двух лет.

Злоумышленники маскируют вредоносное ПО под инструменты для автоматизации работы с Instagram, ботов для управления биткоин-кошельками через Telegram и даже программу для взлома игры Valorant. Однако все заявленные функции фиктивны — вместо этого пользователи заражают свои устройства вредоносным кодом, который похищает персональные данные и подменяет скопированные в буфер обмена адреса криптокошельков.

По данным исследователей «Лаборатории Касперского», злоумышленники смогли украсть уже как минимум 5 биткоинов, что эквивалентно 456 600 долларов на момент публикации. Основные жертвы атаки зафиксированы в России, Бразилии и Турции, пишут в Securitylab.

Код вредоносных программ написан на разных языках, включая Python, JavaScript, C, C++ и C. Независимо от языка, их цель одна — загрузка и выполнение дополнительного вредоносного ПО с управляемых злоумышленниками репозиториев GitHub. Среди наиболее опасных модулей — инфостилер на базе Node.js, который собирает пароли, данные банковских карт, сохранённые учётные записи и историю браузера, после чего передаёт их в Telegram преступников.

Также обнаружено использование инструментов удалённого администрирования AsyncRAT и Quasar RAT, позволяющих злоумышленникам получать полный контроль над заражёнными устройствами. Кроме того, в распространённых проектах присутствует клиппер — программа, автоматически заменяющая скопированные адреса кошельков на реквизиты мошенников, перенаправляя средства в их пользу.

Эксперты подчёркивают, что злоумышленники активно используют популярные платформы, такие как GitHub, чтобы распространять вредоносное ПО под видом легитимных инструментов. Пользователям рекомендуется проявлять максимальную бдительность при загрузке кода из открытых репозиториев, тщательно проверяя, какие именно операции он выполняет.

Параллельно с этим исследователи из Bitdefender зафиксировали другую мошенническую схему , нацеленную на участников киберспортивных турниров. Киберпреступники взламывают YouTube-аккаунты и выдают себя за профессиональных игроков, таких как s1mple, NiKo и donk, чтобы заманить фанатов Counter-Strike 2 в фиктивные розыгрыши скинов. В результате пользователи теряют доступ к своим учётным записям Steam, криптовалютные активы и ценные внутриигровые предметы.

Темы:криптовалютаПреступленияGitHubоткрытое ПО
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Сущность и риски NFT
    Александр Подобных, Независимый эксперт по ИБ в SICP.ueba.su
    NFT – это цифровые активы с запрограммированной редкостью, они идеально подходят для представления прав собственности на виртуальные активы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...