您现在的位置是:网络安全 >>正文
GitHub项目评论被用来传播Lumma Stealer恶意软件
网络安全4426人已围观
简介据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件 ...
据BleepingComputer消息,项目GitHub teloxide rust 库的评论一位贡献者发现 ,GitHub项目中的被用评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件。传播
BleepingComputer 进一步审查发现,恶意 GitHub 上的软件各种项目中有数千条类似的评论,这些评论都为用户的模板下载项目提问提供了虚假的修复程序。
以下图为例 ,评论该评论告诉用户从 mediafire.com 或通过 bit.ly URL 下载受密码保护的被用压缩包,然后运行其中的传播可执行文件 。 逆向工程师告诉 BleepingComputer,恶意仅在 3 天时间里就有超过2.9万条推送该恶意软件的软件评论 。建站模板

传播Lumma Stealer 恶意软件的项目评论回复

含有 Lumma Stealer的安装程序
单击该链接会将用户带到一个名为“fix.zip”的文件下载页面,其中包含一些 DLL 文件和一个名为 x86_64-w64-ranlib.exe 的评论可执行文件。通过在 Any.Run分析发现,被用这是一个Lumma Stealer 信息窃取恶意软件。
Lumma Stealer 是亿华云一种高级信息窃取程序,能够从 Google Chrome、Microsoft Edge、Mozilla Firefox 和其他 Chromium 浏览器中窃取 cookie 、凭证、密码、信用卡和浏览历史记录。此外,它还能窃取加密货币钱包、私钥和名称为 seed.txt、香港云服务器pass.txt、ledger.txt、trezor.txt、metamask.txt 、bitcoin.txt 、单词、wallet.txt 、*.txt 和 *.pdf 等名称的文本文件 。这些数据被收集并发送回给攻击者,免费模板攻击者可以使用这些信息进行进一步的攻击或在网络犯罪市场上出售。
虽然 GitHub的工作人员会在检测到这些评论时进行删除,但已经有受害者在Reddit上进行了反馈。
就在最近,Check Point Research 披露了名为Stargazer Goblin 的攻击者进行的类似活动,他们通过在Github上创建3000多个虚假账户传播恶意软件。源码下载目前尚不清楚这两起事件是否由同一攻击者所为 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/49d599945.html
相关文章
GDPR罚单开到爽,这家公司贡献了大头
网络安全据Cyber News消息,自2018 年欧盟《通用数据保护条例》GDPR)生效以来,6年时间内已有数百家企业因违反这一规则被累计罚款45 亿欧元49 亿美元),其中 Meta 是最大的违规者。依据G ...
【网络安全】
阅读更多小型企业的五个经过验证的网络安全技巧
网络安全虽然大型企业确实每天都会成为网络攻击的目标,但实际上面临最大损失风险的是小型企业。这是因为威胁行为者将小型企业视为容易攻击的目标,因为它们通常不会像金融机构或科技公司那样投资于网络安全。在本文中,我将 ...
【网络安全】
阅读更多OT安全零死角!Fortinet OT安全平台再升级
网络安全近日,专注推动网络与安全融合的全球网络安全厂商 Fortinet,宣布对旗下OT安全平台进行新一轮全面升级,此次更新旨在深化安全组网与安全运营SecOps)服务的功能优势,强化与OT供应商的战略 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 2024 年排名前五的恶意软件网络流量分析工具
- 研究人员利用 AI 越狱技术大量窃取 Chrome 信息
- 苹果手机72小时不用会自动锁死?
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 万事达卡爆出致命DNS错误配置
- 企业风险管理案例
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 美国当局追回与2021年Uranium Finance黑客事件相关的3100万美元
- 警惕!利用AI深度伪造视频的新型“自骗”攻击浪潮来袭 亿华云源码库香港物理机云服务器企业服务器网站建设b2b信息平台