GitHub-Projekte zur Kryptowährungsdiebstahl verwendet
- Die „GitVenom“-Kampagne ist seit mindestens zwei Jahren aktiv.
- Bösartiger Code wird in gefälschte GitHub-Projekte eingeschleust, oft mit dem Ziel, krypto-fokussierte Anwendungen anzugreifen.
- Angreifer nutzen AI-generierte README-Dateien, um Vertrauen aufzubauen, während sie schädliche Skripte verbergen.
- Betroffene Nutzer befinden sich hauptsächlich in Russland, Brasilien und der Türkei, aber die Bedrohung ist global.
- Eine kompromittierte Wallet erhielt im November allein 5 BTC, im Wert von 485.000 USD.
Die GitVenom-Kampagne nutzt gefälschte GitHub-Projekte mit bösartigem Code, um Kryptowährungen zu stehlen. Sie ist seit über zwei Jahren aktiv und betrifft hauptsächlich Nutzer in Russland, Brasilien und der Türkei. Eine gehackte Wallet erhielt 5 BTC im Wert von 485.000 USD.