🚨 GitHub заполнили 17 тысяч репозиториев с вредоносным ПО
Исследователи Apiiro обнаружили 17 610 фальшивых репозиториев в рамках кампании FakeGit. В начале октября злоумышленники массово обновили их, чтобы распространять вредоносный загрузчик SmartLoader.
Как работает схема?
🔹 Репозитории маскируются под обычные проекты и инструменты.
🔹 В README размещают инструкцию и кнопку Download.
🔹 Ссылка ведёт на ZIP-архив, который запускает вредоносный код.
🔹 Затем на устройство может попасть похититель данных StealC.
По данным исследователей, за 34 часа злоумышленники обновили более 13 тысяч репозиториев.
Почему это важно?
GitHub — известная платформа для разработчиков, но сам факт размещения файла там не делает его безопасным. Перед запуском скачанного ПО проверяйте владельца репозитория и источник загрузки.
👉 Больше новостей без шума — ТехСрез
Post #36
8
