+373 79 760-762
opencode.md@gmail.com
My Account
OpenCode.md LogoOpenCode.md Logo - Shadow
  • Despre
    • Bunuri Publice Digitale
    • Comune digitală/internet (UE)
    • Software cu Sursă Deschisă
    • Hardware cu Sursă Deschisă
    • Modele IA deschise
    • Date deschise
    • Conținut deschis
    • Standardele Deschise
    • Educație deschisă
    • Obiectivele de dezvoltare durabilă
    • Principii pentru dezvoltarea digitală
    • Licențe deschise aprobate
    • Cerințele pentru Soluții cu Sursa Deschisa
    • Depozitele Git Aprobate
    • Categorii de licențe cu Sursă Deschisă
    • Beneficiile utilizării „Sursă Deschisă”
    • Faceți-vă proiectul dvs Sursa Deschisa
    • Monetizare de soft cu Sursa Deschisa
    • Interfața de Programare a Aplicației (API)
    • Tehnologii digitale în Civic Tech și GovTech
    • Civic Tech
  • Registrul soluțiilor
    • Scop general
    • Linux
    • Inteligenţă artificială
    • Confidențialitate digitală
    • DevOps
    • Securitate cibernetică
    • Sectorul public
    • Orașul inteligent
    • Tehnologii digitale civice
    • Agricultură
    • IT medical
    • Sisteme Informatice Geografice
    • Finanțe de afaceri
    • Finanțe Personale
    • Open Banking
    • Educaţie
    • Protecția mediului
    • Transport
    • Soluții IT în turism
    • Asistent personal
    • Analitica web
    • Monitorizarea sistemelor IT
  • Căutare AI
  • Exemple de sarcini
    • Economia digitală – Ministerul Dezvoltării Economice și Digitalizării
    • Program digitalizare a sistemului Afacerilor Interne 2022-2025
    • PNUD Moldova — Obiective de dezvoltare durabilă și transformarea digitală
    • Transformare digitală Chișinău — 2030
    • Soluții UE „Orase inteligente” (Smart Cities)
  • Blog
    • Noutați
    • Evenimente
  • Contacte
  • Română
    • Engleză
    • Rusă

Mii de conturi GitHub sunt folosite pentru a răspândi programe malware

Posted on 30.07.24
Mii de conturi GitHub sunt folosite pentru a răspândi programe malware

O întreagă rețea de conturi GitHub rău intenționate este folosită pentru a răspândi hoții de informații.

Infractorii au creat mii de conturi pe GitHub pentru a forma o operațiune de distribuție a malware-ului ca serviciu și pentru a împinge furatorii de informații către dispozitivele dezvoltate, au avertizat experții.

Proiectul a fost descoperit recent de cercetătorii în securitate cibernetică Check Point, care a spus că toate conturile au roluri distincte, ceea ce face ca întregul proiect să fie destul de rezistent la eliminare.
Cercetătorii numesc proiectul Stargazers Ghost Network, construit aparent de un actor de amenințare cu alias Stargazer Goblin.

Proiect de succes

Acest hacker a înregistrat 3.000 de conturi GitHub și le-a folosit pentru a împinge „sute” de depozite rău intenționate. Conturile sunt împărțite în trei grupuri – unul care servește șablonul de phishing, altul care oferă imaginea de phishing și altul care servește malware-ul. În acest fel, întreaga rețea este mai rezistentă la eliminarea GitHub. În plus, toate conturile sunt folosite pentru a marca, furca și abona la depozite rău intenționate, sporindu-le legitimitatea în ochii lui Joe obișnuit.

„Al treilea cont, care servește malware-ul, este mai probabil să fie detectat. Când se întâmplă acest lucru, GitHub interzice întregul cont, depozitul și versiunile asociate”, a spus Check Point în raportul său. „Ca răspuns la astfel de acțiuni, Stargazer Goblin actualizează depozitul de phishing al primului cont cu un nou link către o nouă ediție activă rău intenționată. Acest lucru permite rețelei să continue să funcționeze cu pierderi minime atunci când un cont care deservește malware este interzis.”

Deoarece GitHub este o platformă importantă și de încredere, mulți oameni nu se așteaptă să fie serviți de programe malware în acest fel. Drept urmare, campania a avut un mare succes până acum, au concluzionat cercetătorii.

„Campaniile realizate de Stargazers Ghost Network și programele malware distribuite prin acest serviciu sunt extrem de reușite”, se arată în raport. „Într-o perioadă scurtă de timp, mii de victime au instalat software din ceea ce pare a fi un depozit legitim, fără a suspecta vreo intenție rău intenționată. Șabloanele de phishing foarte orientate către victime le permit actorilor amenințărilor să infecteze victimele cu profiluri și conturi online specifice, făcând astfel infecțiile. chiar mai valoros.”


Link-uri utile:

  • Bunuri Publice Digitale

  • Bunuri comune digitale/internet (UE)

  • Tehnologii digitale în Civic Tech și GovTech

  • Civic Tech și Societatea Civilă

  • Sectorul public. Soluții cu Sursă Deschisă

  • Tehnologii digitale civice. Soluții Cu Sursă Deschisă


Sursă:

  • TechRadar: Thousands of GitHub accounts are being used to spread malware
Articolul anterior
Italia evidențiază rolul cheie al sursei deschise în digitalizarea serviciului public
Articolul următor
Reglamentul Inteligenței Artificiale a intrat în vigoare în UE

Articole recente

  • Conferința FOSS Backstage, 10-11 martie 2025 16.10.2024
  • Summit-ul UE privind politicile Open Source 2025 25.09.2024
  • Conferința LibreOffice & Open Source 2024 13.09.2024
  • GitHub – Sondaj 2024: AI în dezvoltarea de software 05.09.2024
  • Prezentare generală a legislației UE privind software-ul gratuit și open source 11.08.2024

Categorii

  • Evenimente (13)
  • Noutați (24)

Despre OpenCode.md

Proiectul OpenCode.md se bazează pe produse cu „Sursă Deschisă” (Open code) marcate ca „Bunuri Publice Digitale” . O astfel de aplicație poate fi modificată sau completată pentru a se potrivi nevoilor dumneavoastră fără a încălca drepturile de autor ale dezvoltatorilor, precum și studiată pentru vulnerabilități, utilizată pentru a dezvolta alte programe etc.

Postări recente

Conferința FOSS Backstage, 10-11 martie 2025
16.10.2024
Summit-ul UE privind politicile Open Source 2025
25.09.2024
Conferința LibreOffice & Open Source 2024
13.09.2024

Contacte

opencode.md@gmail.com
+373 62 104-710
str. Titulescu 1, Chisinau, MD-2002, Republic of Moldova
Facebook
GitHub

© 2023 Diginet Pro E-commerce solutions and Digital Marketing agency

  • Despre
  • Registrul Soft
  • Căutare
  • Blog
  • Contacte
  • English (Engleză)
  • Română
  • Русский (Rusă)