Новости технологий без информационного шума.
IT, AI, безопасность, биометрия, видеонаблюдение и новые технологии.
Факты, разборы и объяснения простым языком.
Post #36
6

🚨 GitHub заполнили 17 тысяч репозиториев с вредоносным ПО
Исследователи Apiiro обнаружили 17 610 фальшивых репозиториев в рамках кампании FakeGit. В начале октября злоумышленники массово обновили их, чтобы распространять вредоносный загрузчик SmartLoader.
Как работает схема?
🔹 Репозитории маскируются под обычные проекты и инструменты.
🔹 В README размещают инструкцию и кнопку Download.
🔹 Ссылка ведёт на ZIP-архив, который запускает вредоносный код.
🔹 Затем на устройство может попасть похититель данных StealC.
По данным исследователей, за 34 часа злоумышленники обновили более 13 тысяч репозиториев.
Почему это важно?
GitHub — известная платформа для разработчиков, но сам факт размещения файла там не делает его безопасным. Перед запуском скачанного ПО проверяйте владельца репозитория и источник загрузки.
👉 Больше новостей без шума — ТехСрез
Исследователи Apiiro обнаружили 17 610 фальшивых репозиториев в рамках кампании FakeGit. В начале октября злоумышленники массово обновили их, чтобы распространять вредоносный загрузчик SmartLoader.
Как работает схема?
🔹 Репозитории маскируются под обычные проекты и инструменты.
🔹 В README размещают инструкцию и кнопку Download.
🔹 Ссылка ведёт на ZIP-архив, который запускает вредоносный код.
🔹 Затем на устройство может попасть похититель данных StealC.
По данным исследователей, за 34 часа злоумышленники обновили более 13 тысяч репозиториев.
Почему это важно?
GitHub — известная платформа для разработчиков, но сам факт размещения файла там не делает его безопасным. Перед запуском скачанного ПО проверяйте владельца репозитория и источник загрузки.
👉 Больше новостей без шума — ТехСрез
















