위협 행위자가 정보 탈취 악성코드를 유포하기 위해 GitHub에서 수백 개의 브랜드를 사칭했습니다.
"재정적 동기를 가진 위협 행위자가 GitHub에서 수백 개의 브랜드를 사칭하며, Arctic Wolf 위협 연구원들이 경고한 바에 따르면 인기 소프트웨어의 합법적인 다운로드로 위장한 'smash-and-grab' 정보 탈취 악성코드를 유포하고 있습니다. 그들은 "사칭된 292개의 저장소는 보안 도구, 핀테크 및 개인 금융, 암호화폐 지갑 및 거래소, 개발자 및 생산성 도구, 보안 이메일 제공업체, macOS 유틸리티, 그리고 '치트' 도구를 포함한 게임 소프트웨어에 걸쳐 있습니다."라고 말했습니다. 공격 방식 이 저장소들 중에는 Arctic Wolf를 사칭하는 저장소도 있었습니다. ..."