您现在的位置是:IT资讯 >>正文
GitHub项目评论被用来传播Lumma Stealer恶意软件
IT资讯4897人已围观
简介据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件 ...
据BleepingComputer消息,项目GitHub teloxide rust 库的评论一位贡献者发现,GitHub项目中的被用评论以提供修复程序为幌子 ,实际在其中植入了Lumma Stealer 恶意软件 。传播
BleepingComputer 进一步审查发现,恶意 GitHub 上的软件各种项目中有数千条类似的评论,这些评论都为用户的免费模板项目提问提供了虚假的修复程序 。
以下图为例,评论该评论告诉用户从 mediafire.com 或通过 bit.ly URL 下载受密码保护的被用压缩包 ,然后运行其中的传播可执行文件。 逆向工程师告诉 BleepingComputer,恶意仅在 3 天时间里就有超过2.9万条推送该恶意软件的软件评论。服务器租用

传播Lumma Stealer 恶意软件的项目评论回复

含有 Lumma Stealer的安装程序
单击该链接会将用户带到一个名为“fix.zip”的文件下载页面 ,其中包含一些 DLL 文件和一个名为 x86_64-w64-ranlib.exe 的评论可执行文件。通过在 Any.Run分析发现 ,被用这是一个Lumma Stealer 信息窃取恶意软件。
Lumma Stealer 是香港云服务器一种高级信息窃取程序,能够从 Google Chrome、Microsoft Edge 、Mozilla Firefox 和其他 Chromium 浏览器中窃取 cookie 、凭证、密码、信用卡和浏览历史记录。此外 ,它还能窃取加密货币钱包、私钥和名称为 seed.txt 、源码库pass.txt、ledger.txt、trezor.txt 、metamask.txt、bitcoin.txt、单词 、wallet.txt 、*.txt 和 *.pdf 等名称的文本文件 。这些数据被收集并发送回给攻击者,模板下载攻击者可以使用这些信息进行进一步的攻击或在网络犯罪市场上出售。
虽然 GitHub的工作人员会在检测到这些评论时进行删除,但已经有受害者在Reddit上进行了反馈。
就在最近 ,Check Point Research 披露了名为Stargazer Goblin 的攻击者进行的类似活动,他们通过在Github上创建3000多个虚假账户传播恶意软件 。亿华云目前尚不清楚这两起事件是否由同一攻击者所为。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/38e499957.html
相关文章
构建更加稳健的安全防御系统,应对复杂云架构下的潜在风险
IT资讯随着云计算技术的发展,上云已经成为企业数字化转型的必选项。面对不同的业务需求,同时为了数据保护、监管等要求,大部分企业都会选择多云架构,这就使得企业内部的云架构变得越来越复杂,管理难度也越来越大。随之 ...
【IT资讯】
阅读更多伊朗黑客对以色列科技界发动恶意软件攻击
IT资讯Bleeping Computer 网站披露,安全研究人员追踪到 Imperial Kitten 黑客组织针对以色列运输、物流和技术公司发起新一轮网络攻击活动。据悉,Imperial Kitten 又 ...
【IT资讯】
阅读更多十款热门的漏洞管理工具及特点分析
IT资讯网络安全漏洞管理简单来说就是一个识别、分析、补救或缓解和报告系统与软件安全威胁的过程。漏洞评估需要定期进行,以评估现有的安全状况,以及漏洞管理计划是否需要更改。开展全面且持续的漏洞管理工作,对于企业组 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 担心B2C API遭爬虫攻击?你可能忽略了一个更大的风险
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- TrafficPeak可观察性解决方案:洞悉云中万物
- 黑客正在寻找利用AI的新方法
- 朝鲜威胁组织 ScarCruft 利用 KoSpy 恶意软件监控安卓用户
- SpringBoot前后端加密让数据传输更优雅
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 网络安全技术:防火墙、VPN、入侵检测基础
- 网络安全问题,好多同学不知道啊......
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 云服务器香港物理机源码库网站建设企业服务器亿华云b2b信息平台