您现在的位置是:网络安全 >>正文
GitHub项目评论被用来传播Lumma Stealer恶意软件
网络安全33人已围观
简介据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件 ...
据BleepingComputer消息 ,项目GitHub teloxide rust 库的评论一位贡献者发现,GitHub项目中的被用评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件。传播
BleepingComputer 进一步审查发现 ,恶意 GitHub 上的软件各种项目中有数千条类似的评论 ,这些评论都为用户的服务器租用项目提问提供了虚假的修复程序 。
以下图为例,评论该评论告诉用户从 mediafire.com 或通过 bit.ly URL 下载受密码保护的被用压缩包 ,然后运行其中的传播可执行文件。 逆向工程师告诉 BleepingComputer,恶意仅在 3 天时间里就有超过2.9万条推送该恶意软件的软件评论 。免费模板

传播Lumma Stealer 恶意软件的项目评论回复

含有 Lumma Stealer的安装程序
单击该链接会将用户带到一个名为“fix.zip”的文件下载页面,其中包含一些 DLL 文件和一个名为 x86_64-w64-ranlib.exe 的评论可执行文件 。通过在 Any.Run分析发现,被用这是一个Lumma Stealer 信息窃取恶意软件 。
Lumma Stealer 是源码下载一种高级信息窃取程序,能够从 Google Chrome 、Microsoft Edge 、Mozilla Firefox 和其他 Chromium 浏览器中窃取 cookie 、凭证、密码、信用卡和浏览历史记录。此外 ,它还能窃取加密货币钱包 、私钥和名称为 seed.txt、源码库pass.txt 、ledger.txt、trezor.txt 、metamask.txt 、bitcoin.txt、单词 、wallet.txt、*.txt 和 *.pdf 等名称的文本文件 。这些数据被收集并发送回给攻击者,高防服务器攻击者可以使用这些信息进行进一步的攻击或在网络犯罪市场上出售。
虽然 GitHub的工作人员会在检测到这些评论时进行删除,但已经有受害者在Reddit上进行了反馈。
就在最近,Check Point Research 披露了名为Stargazer Goblin 的攻击者进行的类似活动 ,他们通过在Github上创建3000多个虚假账户传播恶意软件。亿华云目前尚不清楚这两起事件是否由同一攻击者所为。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/49d599945.html
相关文章
非对称加密之RSA是怎么加密的
网络安全前几天阿粉刚刚说了这个 MD5 加密的前世今生,因为 MD5 也确实用的人不是很多了,阿粉就不再继续的一一赘述了,今天阿粉想给大家分享的,是非对称加密中的一种,那就是 RSA 加密算法。对称加密和非对 ...
【网络安全】
阅读更多新苹果iPad如何?(全面升级的功能和性能为你带来更多乐趣)
网络安全作为全球最受欢迎的平板电脑之一,苹果iPad一直以来都备受瞩目。最新发布的新苹果iPad再次引起了广大用户的关注。本文将详细介绍新苹果iPad的功能和性能升级,以及它为用户带来的各种乐趣。全新设计,更 ...
【网络安全】
阅读更多安卓手机如何快速下载安装游戏大话来了
网络安全大话来了是一款拥有十余个绚丽技能、百余款炫酷宠物,宠物多重玩法的大型多人社交回合手游。创新女神认证,邂逅真实的她,抢婚、抛绣球玩法且玩且开心!打破常规,挑战大话,铸就专属回合梦!不知道你还在等什么,赶 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 揭秘格力U尊(智能控制、高能效、出色性能,格力U尊为你带来全新空调体验)
- 戴尔Latitude 5530 业界首款使用生物基材料的PC
- 半导体行业2022上半年盘点:行业没有迎来拐点,仍在强势发展
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 神舟笔记本硬盘分区教程(一键分区,自定义存储,释放笔记本潜力)
- 在 NVIDIA BlueField DPU 上运行 vSphere,构建现代化数据中心 亿华云企业服务器云服务器网站建设源码库b2b信息平台香港物理机