サイバーセキュリティ企業カスペルスキーは、ハッカーが何百もの偽のGitHubプロジェクトを作成し、ユーザーを騙して暗号化や認証情報の窃取を行うマルウェアをダウンロードさせていると述べている。
サイバーセキュリティ企業カスペルスキーは、ハッカーがユーザーを騙して暗号や認証情報を盗むマルウェアをダウンロードさせることを目的とした偽のGitHubプロジェクトを数百件作成していると述べている。 カスペルスキーのアナリスト、ゲオルギー・クチェリン氏は2月24日の報告書で、ハッカーらがGitHub上に数百のソフトウェアリポジトリを作成し、リモートアクセス型トロイの木馬(RAT)、情報窃取型マルウェア、クリップボードハイジャッカーを含む偽のプロジェクトをホストしていると述べた。 偽のプロジェクトの中には、ビットコインウォレットを管理するためのTelegramボットや、Instagramアカウントとのやり取りを自動化するツールなどが含まれていました。クチェリン氏は、マルウェア作成者は、プログラムが正当なものであるように見せるために「多大な努力を払った」と付け加えた。これには「人工知能ツールを使用して生成された可能性が高い」メッセージや指示ファイルなど、「慎重に作成された」ものも含まれる。 悪意のあるプロジェクトの背後にいるアクターは、プロジェクトが積極的に改善されているように見せるために、「コミット」(つまり、プロジェクトへの変更)の数を人為的に水増しし、特定の変更への参照を複数追加しました。
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
ヴィタリック:アカウントの抽象化はまだ半分しか終わっていない
分析:ビットコインは200日移動平均線を上回り、市場の見通しは強気になると予想される
米国上院議員、FRBが真の暗号通貨改革を実現できなかったと非難
ナイキ、仮想通貨部門RTFKTの閉鎖をめぐり集団訴訟に直面
暗号資産価格
もっと見る








