GitCaught: скачивание программ на macOS может обернуться кражей данных

Support81

Модератор
Кампания показывает, почему вредно пиратить на технике Apple.
GitHub2.jpg


Согласно

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Insikt Group, киберпреступники злоупотребляют

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

и

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

для доставки инфостилеров и троянов под видом программ для

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

- 1Password, Bartender 5 и Pixelmator Pro. Кампания получила название GitCaught.

Специалисты отмечают, что наличие множества вариантов вредоносного ПО указывает на стратегию кроссплатформенного нацеливания (Android, macOS и Windows), в то время как C2-инфраструктура свидетельствует о централизованном командном управлении, что повышает эффективность атак.

Цепочка атак включает создание фейковых аккаунтов и репозиториев на GitHub, где размещаются поддельные версии легитимных программ, которые предназначены для кражи конфиденциальных данных с зараженных устройств. Ссылки на вредоносные файлы затем встраиваются в различные домены, которые распространяются через вредоносную рекламу и SEO-кампании.

Злоумышленники используют серверы FileZilla для управления и доставки вредоносного ПО. Дополнительный анализ дисковых образов на GitHub и связанной инфраструктуры показал, что атаки являются частью более масштабной кампании, направленной на доставку таких программ, как RedLine, Lumma, Raccoon, Vidar, Rhadamanthys, DanaBot и DarkComet RAT, по крайней мере, с августа 2023 года.

Особенно примечательна цепочка заражения Rhadamanthys, где жертвы, попавшие на поддельные сайты для скачивания приложений, перенаправляются на Bitbucket и Dropbox с вредоносными файлами, что предполагает более широкое злоупотребление легитимными сервисами.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
H Рабочий ратник NjRAT v0.7d c ссылкой на скачивание. Готовый софт 8
Admin Фейк Яндекс.Диска + скачивание файла после ввода логина и пароля Полезные статьи 4
А Скрипт на автоматическое скачивание файла и запуска Полезные статьи 6
V Обходим ограничения Mega на скачивание Полезные статьи 0
Admin Скачивание с файлопомоек Полезные статьи 0
Support81 Storm-2603 использует бэкдор, контролируемый DNS, для атак программ-вымогателей Warlock и LockBit Новости в сети 0
Support81 Банды программ-вымогателей выдают себя за ИТ-поддержку в фишинговых атаках на Microsoft Teams Новости в сети 0
El_IRBIS Интересно Проверка маршрутизатора на наличие вредоносных программ: полное руководство Вирусология 0
W Скриншот области экрана без программ.WIN10 Полезные статьи 1
W Быстрая активация любой версии Windows | Office без программ. Обновления воркают Раздачи и сливы 3
K Быстрая активация любой версии Windows | Office без программ. Обновления обновляются ) Полезные статьи 2
K Сборник программ для взлома паролей различных зашифрованных файлов запароленных архивов Раздачи и сливы 1
R Подборка программ для взлома WiFi. Готовый софт 1
T Создание портативных программ Полезные статьи 0
G сделаем список программ, скрывающих железо пк Готовый софт 6
U Взлом программ на заказ Ищу работу. Предлагаю свои услуги. 15
M Мануал по пакету программ "aircrack-ng" Полезные статьи 0
T набор программ для создания словарей и работы с ними Готовый софт 0

Название темы