GitCaught: скачивание программ на macOS может обернуться кражей данных

Che Browser Antidetect
Сервисы от NOVA

Support81

Original poster
Administrator
Сообщения
641
Реакции
186
Посетить сайт
Кампания показывает, почему вредно пиратить на технике Apple.
GitHub2.jpg


Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Insikt Group, киберпреступники злоупотребляют

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для доставки инфостилеров и троянов под видом программ для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- 1Password, Bartender 5 и Pixelmator Pro. Кампания получила название GitCaught.

Специалисты отмечают, что наличие множества вариантов вредоносного ПО указывает на стратегию кроссплатформенного нацеливания (Android, macOS и Windows), в то время как C2-инфраструктура свидетельствует о централизованном командном управлении, что повышает эффективность атак.

Цепочка атак включает создание фейковых аккаунтов и репозиториев на GitHub, где размещаются поддельные версии легитимных программ, которые предназначены для кражи конфиденциальных данных с зараженных устройств. Ссылки на вредоносные файлы затем встраиваются в различные домены, которые распространяются через вредоносную рекламу и SEO-кампании.

Злоумышленники используют серверы FileZilla для управления и доставки вредоносного ПО. Дополнительный анализ дисковых образов на GitHub и связанной инфраструктуры показал, что атаки являются частью более масштабной кампании, направленной на доставку таких программ, как RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot и DarkComet RAT, по крайней мере, с августа 2023 года.

Особенно примечательна цепочка заражения Rhadamanthys, где жертвы, попавшие на поддельные сайты для скачивания приложений, перенаправляются на Bitbucket и Dropbox с вредоносными файлами, что предполагает более широкое злоупотребление легитимными сервисами.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
H Рабочий ратник NjRAT v0.7d c ссылкой на скачивание. Spam/DDOS/Malware 8
Admin Фейк Яндекс.Диска + скачивание файла после ввода логина и пароля Полезные статьи 4
А Скрипт на автоматическое скачивание файла и запуска Полезные статьи 6
V Обходим ограничения Mega на скачивание Полезные статьи 0
El_IRBIS Интересно Проверка маршрутизатора на наличие вредоносных программ: полное руководство Вирусология 0
JohnWoo Продам активатор 200 программ Продажа софта 0
W Скриншот области экрана без программ.WIN10 Полезные статьи 1
W Быстрая активация любой версии Windows | Office без программ. Обновления воркают Другое 3
K Быстрая активация любой версии Windows | Office без программ. Обновления обновляются ) Полезные статьи 2
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Другое 1
R Подборка программ для взлома WiFi. Софт для работы с текстом/Другой софт 1
T Создание портативных программ Полезные статьи 0
G сделаем список программ, скрывающих железо пк Софт для работы с текстом/Другой софт 6
U Взлом программ на заказ Ищу работу. Предлагаю свои услуги. 15
M Мануал по пакету программ "aircrack-ng" Полезные статьи 0
T набор программ для создания словарей и работы с ними Софт для работы с текстом/Другой софт 0

Название темы