کمیته رکن چهارم – پس از افشای کد منبع ابزار Claude Code، مهاجمان با ایجاد مخازن جعلی در GitHub اقدام به توزیع بدافزار کردهاند. در این حمله، کاربران از طریق نسخههای جعلی به بدافزار سرقت اطلاعات آلوده میشوند.

به گزارش کمیته رکن چهارم، این افشا که در پی انتشار ناخواسته کد توسط Anthropic رخ داد، شامل صدها هزار خط کد بوده و بهسرعت در فضای آنلاین منتشر شد. مهاجمان با سوءاستفاده از این وضعیت، مخازنی جعلی ایجاد کرده و آنها را بهعنوان نسخههای «بدون محدودیت» معرفی کردهاند.
بررسیها نشان میدهد کاربران پس از دانلود فایلهای ارائهشده در این مخازن، با اجرای یک فایل اجرایی، بدافزار Vidar به همراه ابزارهای جانبی روی سیستم آنها نصب میشود. این بدافزار قادر به سرقت اطلاعات حساس و ارسال آن به سرورهای مهاجم است.
همچنین این مخازن بهگونهای طراحی شدهاند که در نتایج جستجو در رتبههای بالا نمایش داده شوند و کاربران بیشتری را جذب کنند.
پیشینه
سوءاستفاده از پلتفرمهایی مانند GitHub برای توزیع بدافزار پیشتر نیز مشاهده شده است، بهویژه در مواردی که مهاجمان از موضوعات پرطرفدار یا افشاهای امنیتی برای فریب کاربران استفاده میکنند. این روند نشان میدهد انتشار ناخواسته کد میتواند بهسرعت به تهدیدی عملی برای کاربران تبدیل شود.
منبع: BleepingComputer



