GitCaught: скачивание программ на macOS может обернуться кражей данных

Support81

Модератор
Кампания показывает, почему вредно пиратить на технике Apple.
GitHub2.jpg


Согласно отчету Insikt Group, киберпреступники злоупотребляют GitHub и FileZilla для доставки инфостилеров и троянов под видом программ для macOS - 1Password, Bartender 5 и Pixelmator Pro. Кампания получила название GitCaught.

Специалисты отмечают, что наличие множества вариантов вредоносного ПО указывает на стратегию кроссплатформенного нацеливания (Android, macOS и Windows), в то время как C2-инфраструктура свидетельствует о централизованном командном управлении, что повышает эффективность атак.

Цепочка атак включает создание фейковых аккаунтов и репозиториев на GitHub, где размещаются поддельные версии легитимных программ, которые предназначены для кражи конфиденциальных данных с зараженных устройств. Ссылки на вредоносные файлы затем встраиваются в различные домены, которые распространяются через вредоносную рекламу и SEO-кампании.

Злоумышленники используют серверы FileZilla для управления и доставки вредоносного ПО. Дополнительный анализ дисковых образов на GitHub и связанной инфраструктуры показал, что атаки являются частью более масштабной кампании, направленной на доставку таких программ, как RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot и DarkComet RAT, по крайней мере, с августа 2023 года.

Особенно примечательна цепочка заражения Rhadamanthys, где жертвы, попавшие на поддельные сайты для скачивания приложений, перенаправляются на Bitbucket и Dropbox с вредоносными файлами, что предполагает более широкое злоупотребление легитимными сервисами.
Подробнее: https://www.securitylab.ru/news/548436.php
 
Похожие темы
H Рабочий ратник NjRAT v0.7d c ссылкой на скачивание. Готовый софт 8
Admin Фейк Яндекс.Диска + скачивание файла после ввода логина и пароля Полезные статьи 4
А Скрипт на автоматическое скачивание файла и запуска Полезные статьи 6
V Обходим ограничения Mega на скачивание Полезные статьи 0
Admin Скачивание с файлопомоек Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
El_IRBIS Проверка маршрутизатора на наличие вредоносных программ: полное руководство Вирусология 0
W Скриншот области экрана без программ.WIN10 Полезные статьи 1
W Быстрая активация любой версии Windows | Office без программ. Обновления воркают Раздачи и сливы 3
K Быстрая активация любой версии Windows | Office без программ. Обновления обновляются ) Полезные статьи 2
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Раздачи и сливы 1
R Подборка программ для взлома WiFi. Готовый софт 1
T Создание портативных программ Полезные статьи 0
G сделаем список программ, скрывающих железо пк Готовый софт 6
U Взлом программ на заказ Ищу работу. Предлагаю свои услуги. 15
M Мануал по пакету программ "aircrack-ng" Полезные статьи 0
T набор программ для создания словарей и работы с ними Готовый софт 0

Название темы