+373 79 760-762
opencode.md@gmail.com
Мой аккаунт
OpenCode.md LogoOpenCode.md Logo - Shadow
  • О проекте
    • Цифровые общественные блага
    • Цифровое/интернет достояние (ЕС)
    • Программное обеспечение с открытым исходным кодом
    • Открытое аппаратное обеспечение
    • Открытые модели Искусственного Интеллекта
    • Открытые данные
    • Открытый контент
    • Открытые стандарты
    • Открытое образование
    • Цели устойчивого развития
    • Принципы цифрового развития
    • Утвержденные открытые лицензии
    • Требования к решениям с открытым исходным кодом
    • Одобренные репозитории Git
    • Категории лицензий с открытым исходным кодом
    • Преимущества использования открытого исходного кода
    • Как сделать проект с открытым исходным кодом
    • Монетизация Софта с открытым исходным кодом
    • Интерфейс Прикладного Программирования (API)
    • Цифровые технологии в Civic Tech и GovTech
    • Гражданские технологии
  • Реестр решений
    • Общего назначения
    • Linux
    • Искусственный интеллект
    • Цифровая конфиденциальность
    • DevOps
    • Кибербезопасность
    • Публичный сектор
    • Умный город
    • Гражданские технологии
    • Сельское хозяйство
    • ИТ в Медицине
    • Географические информационные системы
    • Бизнес-финансы
    • Личные финансы
    • Открытый банкинг
    • Образование
    • Защита Окружающей Среды
    • Транспорт
    • ИТ решения в туризме
    • Личный ассистент
    • Веб-Аналитика
    • Мониторинг ИТ-систем
  • ИИ Поиск
  • Примеры задач
    • Цифровая экономика — Министерство экономического развития и цифровизации Молдовы
    • Программа цифровизации системы внутренних дел 2022-2025
    • ПРООН Молдова — Цели устойчивого развития и цифровая трансформация
    • Цифровая трансформация Кишинева — 2030
    • Решения ЕС «Умные города» (Smart Cities)
  • Блог
    • Новости
    • События
  • Контакты
  • Русский
    • Английский
    • Румынский

Тысячи учетных записей GitHub используются для распространения вредоносного ПО

Posted on 30.07.24
Тысячи учетных записей GitHub используются для распространения вредоносного ПО

Целая сеть вредоносных учетных записей GitHub используется для распространения похитителей информации.

Эксперты предупреждают, что преступники создали тысячи учетных записей на GitHub для распространения вредоносного ПО как услуги и распространения похитителей информации на устройствах разработчиков.

Недавно проект был обнаружен исследователями кибербезопасности Check Point, которые заявили, что все учетные записи имеют различные роли, что делает весь проект довольно устойчивым к блокировкам.
Исследователи называют проект Stargazers Ghost Network, по-видимому, созданный злоумышленником с псевдонимом Stargazer Goblin.

Успешный проект

Этот хакер зарегистрировал 3000 учетных записей GitHub и использовал их для распространения «сотней» вредоносных репозиториев. Аккаунты делятся на три группы: одна обслуживает шаблон фишинга, другая предоставляет изображение фишинга, а третья обслуживает вредоносное ПО. Таким образом, вся сеть становится более устойчивой к удалениям GitHub. Кроме того, все аккаунты используются для звезд, форков и подписки на вредоносные репозитории, что повышает их легитимность в глазах среднестатистического Джо.

«Третья учетная запись, обслуживающая вредоносное ПО, с большей вероятностью будет обнаружена. Когда это происходит, GitHub блокирует всю учетную запись, репозиторий и связанные с ними релизы», — говорится в отчете Check Point. «В ответ на такие действия Stargazer Goblin обновляет фишинговый репозиторий первой учетной записи новой ссылкой на новый активный вредоносный релиз. Это позволяет сети продолжать работу с минимальными потерями, когда учетная запись, обслуживающая вредоносное ПО, блокируется».

Поскольку GitHub является крупной, надежной платформой, многие люди не ожидают, что им будут доставлять вредоносное ПО таким образом. В результате, исследователи пришли к выводу, что кампания пока что очень успешна.

«Кампании, проводимые Stargazers Ghost Network, и вредоносное ПО, распространяемое через этот сервис, чрезвычайно успешны», — говорится в отчете. «За короткий период времени тысячи жертв установили программное обеспечение из, по-видимому, легитимного репозитория, не подозревая о каком-либо злонамеренном намерении. Шаблоны фишинга, ориентированные на жертву, позволяют злоумышленникам заражать жертв с помощью определенных профилей и онлайн-аккаунтов, что делает заражения еще более ценными».


Полезные ссылки:

  • Цифровые общественные блага

  • Цифровое/интернет-общественное достояние (ЕС)

  • Цифровые технологии в Civic Tech и GovTech

  • Гражданские технологии и Гражданское Общество

  • Публичный сектор. Решения с открытым исходным кодом

  • Гражданские технологии. Решения с открытым исходным кодом


Источник:

  • TechRadar: Thousands of GitHub accounts are being used to spread malware
Предыдущая запись
Италия подчеркивает ключевую роль Open Source в цифровизации госуслуг
Следующая запись
Вступил в силу Регламент Европейского союза об Искусственном Интеллекте

Свежие записи

  • Конференция FOSS Backstage, 10-11 марта 2025 16.10.2024
  • Саммит ЕС по политике Open Source 2025 25.09.2024
  • Конференция LibreOffice & Open Source 2024 13.09.2024
  • GitHub — опрос 2024: ИИ в разработке софта 05.09.2024
  • Обзор законодательства ЕС о свободном и открытом программном обеспечении 11.08.2024

Рубрики

  • Новости (24)
  • События (13)

Об OpenCode.md

Проект OpenCode.md основан на продуктах с открытым исходным кодом, ориентированных на «Цифровые общественные блага». Такое приложение можно модифицировать, дополнять под свои нужды, не нарушая авторских прав разработчиков, а также изучать на наличие уязвимостей, использовать для разработки других программ и т.д.

Недавние посты

Конференция FOSS Backstage, 10-11 марта 2025
16.10.2024
Саммит ЕС по политике Open Source 2025
25.09.2024
Конференция LibreOffice & Open Source 2024
13.09.2024

Контакты

opencode.md@gmail.com
+373 62 104-710
str. Titulescu 1, Chisinau, MD-2002, Republic of Moldova
Facebook
GitHub

© 2023 Diginet Pro E-commerce solutions and Digital Marketing agency

  • О проекте
  • Поиск решений
  • Блог
  • Контакты
  • Реестр решений
  • English (Английский)
  • Română (Румынский)
  • Русский