脅威アクターがGitHub上で数百のブランドを偽装し、情報窃... ノート

脅威アクターがGitHub上で数百のブランドを偽装し、情報窃取型マルウェアを拡散

「金銭的な動機を持つ脅威アクターが、GitHub上で数百のブランドを偽装し、人気のソフトウェアの正規ダウンロードを装った「スマッシュ・アンド・グラブ」型の情報窃取ツールを配布していると、Arctic Wolfの脅威研究者が警告しています。「偽装された292のリポジトリは、セキュリティツール、フィンテックおよび個人金融、仮想通貨ウォレットおよび取引所、開発者および生産性ツール、セキュアメールプロバイダー、macOSユーティリティ、そしてゲームソフトウェア(「チート」ツールを含む)にまたがっています」と彼らは述べています。攻撃の仕組み これらのリポジトリの中には、Arctic Wolfを偽装したものもありました。これは…」