GitHub проекты используются для кражи криптовалюты
- Кампания «GitVenom» активна уже как минимум два года.
- Вредоносный код внедряется в поддельные проекты на GitHub, часто нацеленные на приложения, связанные с криптовалютой.
- Злоумышленники используют README файлы, созданные с помощью ИИ, чтобы завоевать доверие, скрывая при этом вредоносные скрипты.
- Пострадавшие пользователи в основном находятся в России, Бразилии и Турции, но угроза носит глобальный характер.
- Один скомпрометированный кошелек получил 5 BTC, оцененных в $485,000 только за ноябрь.
Кампания GitVenom использует поддельные проекты на GitHub с вредоносным кодом для кражи криптовалюты. Она активна более двух лет и в основном затрагивает пользователей в России, Бразилии и Турции. Один взломанный кошелек получил 5 BTC, стоимостью $485,000.