Offcanvas
Offcanvas

Tech

Κρυφό κακόβουλο λογισμικό έκλεψε προσωπικά δεδομένα και $485.000 σε Bitcoin στο GitHub

Κρυφό κακόβουλο λογισμικό έκλεψε προσωπικά δεδομένα και $485.000 σε Bitcoin στο GitHub

Η ομάδα της Kaspersky, GReAT, ανακάλυψε εκατοντάδες αποθετήρια ανοιχτού κώδικα με κακόβουλο λογισμικό πολλαπλών σταδίων

Η Παγκόσμια Ομάδα Έρευνας & Ανάλυσης της Kaspersky (GReAT) ανακάλυψε εκατοντάδες αποθετήρια ανοιχτού κώδικα με κακόβουλο λογισμικό πολλαπλών σταδίων που στοχεύουν gamers και cryptoinvestors στο πλαίσιο μιας νέας εκστρατείας που ονομάστηκε από την Kaspersky ως GitVenom. Τα μολυσμένα έργα περιλαμβάνουν ένα εργαλείο αυτοματισμού για αλληλεπίδραση με λογαριασμούς Instagram, ένα Telegram bot που επιτρέπει την απομακρυσμένη διαχείριση πορτοφολιών Bitcoin και ένα εργαλείο crack για το παιχνίδι Valorant. Όλη αυτή η υποτιθέμενη λειτουργικότητα του project ήταν ψεύτικη και οι κυβερνοεγκληματίες πίσω από την εκστρατεία έκλεψαν προσωπικά και τραπεζικά δεδομένα, καταλαμβάνοντας διευθύνσεις κρυπτογράφησης από τη μνήμη του υπολογιστή χωρίς τη συναίνεση των ιδιοκτητών. Ως αποτέλεσμα της κακόβουλης δραστηριότητας, οι κυβερνοεγκληματίες κατάφεραν να κλέψουν 5 Bitcoin (περίπου 485.000 δολάρια κατά τη στιγμή της έρευνας). Η Kaspersky ανίχνευσε τη χρήση των μολυσμένων αποθετηρίων παγκοσμίως, με τις περισσότερες περιπτώσεις στη Βραζιλία, την Τουρκία και τη Ρωσία.

Αποθήκευση στο GitHub

Αυτά τα αποθετήρια έχουν αποθηκευτεί στο GitHub, μια πλατφόρμα που επιτρέπει στους προγραμματιστές να διαχειρίζονται και να μοιράζονται τον κώδικά τους, για αρκετά χρόνια. Οι επιτιθέμενοι προσπάθησαν να κάνουν τα αποθετήρια στο GitHub να φαίνονται νόμιμα σε πιθανούς στόχους χρησιμοποιώντας ελκυστικές περιγραφές έργων που πιθανότατα έχουν δημιουργηθεί με AI. Εάν ξεκινήσει ο κώδικας από αυτά τα αποθετήρια, η συσκευή του θύματος θα μολυνθεί με κακόβουλο λογισμικό και θα μπορέσει να ελεγχθεί εξ αποστάσεως από τους επιτιθέμενους.

Ενώ τα έργα γράφτηκαν σε πολλές γλώσσες προγραμματισμού – Python, JavaScript, C, C++ και C# – τα κακόβουλα ωφέλιμα φορτία που ήταν αποθηκευμένα μέσα στα μολυσμένα έργα είχαν τον ίδιο στόχο: να κατεβάσουν άλλα κακόβουλα στοιχεία από ένα αποθετήριο GitHub που ελέγχεται από εισβολείς και να τα εκτελέσουν. Αυτά τα στοιχεία περιλαμβάνουν ένα stealer που συλλέγει κωδικούς πρόσβασης, πληροφορίες τραπεζικού λογαριασμού, αποθηκευμένα διαπιστευτήρια, δεδομένα πορτοφολιού κρυπτονομισμάτων και ιστορικό περιήγησης, τα πακετάρει σε ένα αρχείο .7z και τα ανεβάζει σε εισβολείς μέσω Telegram.

Δομή του αρχείου που στέλνει το stealer στους επιτιθέμενους

Άλλα ληφθέντα κακόβουλα στοιχεία περιλαμβάνουν εργαλεία απομακρυσμένης διαχείρισης που μπορούν να χρησιμοποιηθούν για την απομακρυσμένη παρακολούθηση και τον έλεγχο του υπολογιστή ενός θύματος μέσω ασφαλούς κρυπτογραφημένης σύνδεσης και ένα clipboard hijacker που αναζητά τα περιεχόμενα του clipboard για διευθύνσεις πορτοφολιού κρυπτονομισμάτων και τα αντικαθιστά με διευθύνσεις που ελέγχονται από εισβολείς. Συγκεκριμένα, το πορτοφόλι Bitcoin που ελέγχεται από εισβολέα έλαβε ένα ποσό περίπου 5 BTC (περίπου 485.000 $ κατά τη στιγμή της έρευνας) τον Νοέμβριο του 2024.

«Καθώς οι πλατφόρμες κοινής χρήσης κώδικα όπως το GitHub χρησιμοποιούνται από εκατομμύρια προγραμματιστές παγκοσμίως, οι φορείς απειλής σίγουρα θα συνεχίσουν να χρησιμοποιούν ψεύτικο λογισμικό ως δέλεαρ μόλυνσης στο μέλλον. Για τον λόγο αυτό, είναι σημαντικό να χειρίζεστε πολύ προσεκτικά την επεξεργασία κώδικα από τρίτους παρόχους. Πριν επιχειρήσετε να εκτελέσετε έναν τέτοιο κώδικα ή να τον ενσωματώσετε σε ένα υπάρχον έργο, είναι υψίστης σημασίας να ελέγξετε διεξοδικά ποιες ενέργειες εκτελούνται από αυτόν. Με αυτόν τον τρόπο, θα είναι πολύ εύκολο να εντοπίσετε ψεύτικα έργα και να αποτρέψετε τη χρήση κακόβουλου κώδικα που τοποθετείται σε αυτά για να θέσει σε κίνδυνο το περιβάλλον ανάπτυξης», σχολιάζει ο Georgy Kucherin, Security Researcher στο Kaspersky GReAT.

Σχετικά με την Kaspersky

Η Kaspersky είναι μια παγκόσμια εταιρεία ψηφιακής ασφάλειας με έτος ίδρυσης το 1997. Η βαθιά πληροφόρηση απειλών και η τεχνογνωσία στον τομέα της ασφάλειας της Kaspersky μετατρέπονται συνεχώς σε λύσεις και υπηρεσίες ασφάλειας για την προστασία επιχειρήσεων, κρίσιμων υποδομών, κυβερνήσεων και καταναλωτών σε όλον τον κόσμο. Το ολοκληρωμένο χαρτοφυλάκιο ασφάλειας της εταιρείας περιλαμβάνει την προστασία τερματικών σημείων και μια σειρά εξειδικευμένων λύσεων και υπηρεσιών ασφάλειας για την καταπολέμηση εξελιγμένων και εξελισσόμενων ψηφιακών απειλών. Περισσότεροι από 400 εκατομμύρια χρήστες προστατεύονται από τις τεχνολογίες της Kaspersky και βοηθάμε 220.000 εταιρικούς πελάτες να προστατεύουν ό,τι είναι πιο σημαντικό για αυτούς. Μάθετε περισσότερα στο www.kaspersky.com.

Πηγή: ot.gr

Διαβάστε επίσης: Καταγράψτε τι κάνατε ή απολύεστε - Νέο email από τον Μασκ στους ομοσπονδιακούς υπαλλήλους

Τελευταία Νέα

Τελευταία νέα

Γιατί οι αναλυτές προβλέπουν περίοδο υψηλότερων αποδόσεων για τα ομόλογα

Γιατί οι αναλυτές προβλέπουν περίοδο υψηλότερων αποδόσεων για τα ομόλογα

Η άνοδος των αποδόσεων δεν καταγράφεται μόνο ΗΠΑ, καθώς οι αποδόσεις των κρατικών ομολόγων σε όλο τον κόσμο, όπως τα gilts…

Τραμπ: Στο «μικροσκόπιο» 3.711 χρηματιστηριακές συναλλαγές εν μέσω κατηγοριών για insider trading

Τραμπ: Στο «μικροσκόπιο» 3.711 χρηματιστηριακές συναλλαγές εν μέσω κατηγοριών για insider trading

Αν και εντοπίστηκαν ορισμένες ad-hoc «αυτόβουλες» αγορές, ακαδημαϊκές μελέτες συμπεραίνουν ότι, παρά τον εντυπωσιακό όγκο…

Μασκ vs Άλτμαν: Πώς το ChatGPT μετέτρεψε μια παλιά φιλία στον πιο σκληρό πόλεμο της σύγχρονης τεχνολογικής ελίτ

Μασκ vs Άλτμαν: Πώς το ChatGPT μετέτρεψε μια παλιά φιλία στον πιο σκληρό πόλεμο της σύγχρονης τεχνολογικής ελίτ

Με την OpenAI να αγγίζει πλέον σε αποτίμηση το 1 τρισ. δολάρια, η δικαιοσύνη έδωσε μια ηχηρή νίκη στον Άλτμαν, όμως τα βαθύτερα…

Πρόταση «μαμούθ» 2 δισ. ευρώ από αμερικανικό όμιλο για την εξαγορά της Νάπολι

Πρόταση «μαμούθ» 2 δισ. ευρώ από αμερικανικό όμιλο για την εξαγορά της Νάπολι

Ο αμερικανικός επενδυτικός όμιλος Underdog Global Partners (UGP) ηγείται διαπραγματεύσεων για την εξαγορά της Νάπολι από…

Κοντά σε μνημόνιο συναντίληψης ΗΠΑ και Ιράν: Διευκόλυνση της ναυσιπλοΐας στα Στενά του Ορμούζ – Στις καλένδες τα πυρηνικά

Κοντά σε μνημόνιο συναντίληψης ΗΠΑ και Ιράν: Διευκόλυνση της ναυσιπλοΐας στα Στενά του Ορμούζ – Στις καλένδες τα πυρηνικά

Σε ξεχωριστή διαπραγμάτευση θα συζητηθεί το πυρηνικό πρόγραμμα του Ιράν - Νωρίτερα ο Τραμπ είπε ότι οριστικοποιούνται οι…

Νορβηγία: Η αγορά με τις καλύτερες αποδόσεις στην Ευρώπη δεν ενισχύεται μόνο από την ενέργεια

Νορβηγία: Η αγορά με τις καλύτερες αποδόσεις στην Ευρώπη δεν ενισχύεται μόνο από την ενέργεια

Εκτός των ενεργειακών κολοσσών έχουν σημειωθεί θεαματικά κέρδη σε τομείς όπως η βιοτεχνολογία και η τεχνολογία

Οι εκλογές των €6 εκατ. και των ρεκόρ υποψηφίων και κομμάτων

Οι εκλογές των €6 εκατ. και των ρεκόρ υποψηφίων και κομμάτων

Στη μάχη για διεκδίκηση των 56 εδρών στη Βουλή των αντιπροσώπων ρίχνονται 752 υποψήφιοι, διεκδικώντας τη ψήφο 569.182 ψηφοφόρων…

2006–2026: Η καλπάζουσα αποχή και ο κομματικός χάρτης που άλλαξε

2006–2026: Η καλπάζουσα αποχή και ο κομματικός χάρτης που άλλαξε

Τα αριθμητικά δεδομένα των τελευταίων δύο δεκαετιών δείχνουν πώς η συμμετοχή στις βουλευτικές κάλπες υποχώρησε, ενώ ο κομματικός…

CLOSE X
CLOSE X
CLOSE X