Злоумышленник выдавал себя за ... Заметка

Злоумышленник выдавал себя за сотни брендов на GitHub для распространения вредоносного ПО для кражи информации

Финансово мотивированный злоумышленник выдает себя за сотни брендов на GitHub и распространяет вредоносное ПО типа "smash-and-grab", маскирующееся под легитимные загрузки популярного программного обеспечения, предупредили исследователи угроз Arctic Wolf. "292 поддельных репозитория охватывают инструменты безопасности, финтех и личные финансы, криптовалютные кошельки и биржи, инструменты для разработчиков и повышения продуктивности, поставщиков безопасной электронной почты, утилиты для macOS и игровое программное обеспечение, включая "читерские" инструменты", - заявили они. Как работает атака Среди этих репозиториев был один, выдававший себя за Arctic Wolf, который...