Proyectos de GitHub Utilizados para Robar Criptomonedas
- La campaña «GitVenom» ha estado activa durante al menos dos años.
- Código malicioso se planta en proyectos falsos de GitHub, a menudo apuntando a aplicaciones centradas en criptomonedas.
- Los atacantes utilizan archivos README generados por IA para generar confianza mientras ocultan scripts dañinos.
- Los usuarios afectados son principalmente de Rusia, Brasil y Turquía, pero la amenaza es global.
- Una billetera comprometida recibió 5 BTC, valorados en $485,000 solo en noviembre.
La campaña GitVenom explota proyectos falsos de GitHub con código malicioso para robar criptomonedas. Ha estado activa por más de dos años y afecta principalmente a usuarios en Rusia, Brasil y Turquía. Una billetera hackeada recibió 5 BTC por un valor de $485,000.