Zum Inhalt springen

Bitcoin-Diebstahl: Gefälschter GitHub Code Alarm

GitHub-Projekte zur Kryptowährungsdiebstahl verwendet

  • Die „GitVenom“-Kampagne ist seit mindestens zwei Jahren aktiv.
  • Bösartiger Code wird in gefälschte GitHub-Projekte eingeschleust, oft mit dem Ziel, krypto-fokussierte Anwendungen anzugreifen.
  • Angreifer nutzen AI-generierte README-Dateien, um Vertrauen aufzubauen, während sie schädliche Skripte verbergen.
  • Betroffene Nutzer befinden sich hauptsächlich in Russland, Brasilien und der Türkei, aber die Bedrohung ist global.
  • Eine kompromittierte Wallet erhielt im November allein 5 BTC, im Wert von 485.000 USD.

Die GitVenom-Kampagne nutzt gefälschte GitHub-Projekte mit bösartigem Code, um Kryptowährungen zu stehlen. Sie ist seit über zwei Jahren aktiv und betrifft hauptsächlich Nutzer in Russland, Brasilien und der Türkei. Eine gehackte Wallet erhielt 5 BTC im Wert von 485.000 USD.

Share