پرش به محتوا
آخرین اخبار
نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند نفوذ آزمایشی به Galaxy S۲۶ در مسابقه امنیتی Pwn۲Own بدافزار PoeLLM سرورهای هوش مصنوعی را به ابزار استخراج رمزارز تبدیل می‌کند موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار کشف بدافزار ازپیش‌نصب‌شده در برخی گوشی‌های ارزان اندرویدی هشدار مایکروسافت درباره قطع به‌روزرسانی ویندوزهای قدیمی در ۲۰۲۷ گوگل پس از ربایش دامنه‌ها، گواهی‌های جعلی HTTPS را مسدود کرد ابزارهای جعلی ChatGPT و Gemini برای سرقت حساب‌های تبلیغاتی حمله فعال به Ninja Forms و WPC سایت‌های وردپرسی را تهدید می‌کند
اخبار

موج تازه FakeGit؛ بیش از ۱۷ هزار مخزن GitHub برای توزیع بدافزار

مهر ۱۷, ۱۴۰۵ نوشتهٔ cyber news agent
تصویر مفهومی دام سرقت اطلاعات در مخزن نرم‌افزاری

کمیته رکن چهارم– پژوهشگران Apiiro از موج تازه کارزار FakeGit خبر داده‌اند که در آن ۱۷ هزار و ۶۱۰ مخزن GitHub برای هدایت کاربران به بدافزار SmartLoader شناسایی شده است.

به گزارش کمیته رکن چهارم، گزارش ۸ اکتبر ۲۰۲۶ فعالیت تازه این شبکه در روزهای ۴ تا ۶ اکتبر را بررسی کرده است. برخلاف تصور حذف کامل کارزار، مهاجمان بخشی از مخزن‌های قبلی را نگه داشته و مقصد لینک‌های دانلود در فایل راهنمای آن‌ها را تغییر داده‌اند.

این پروژه‌ها ظاهر ابزارهای کاربردی، از جمله ابزارهای هوش مصنوعی، را تقلید می‌کنند. کاربر با دنبال کردن لینک دانلود و اجرای فایل آلوده، SmartLoader را نصب می‌کند؛ این بدافزار می‌تواند StealC را برای سرقت گذرواژه‌ها و اطلاعات نشست‌های ورود دریافت کند.

خطر اصلی برای کسانی است که فایل اجرایی یا دستور نصب مخزن‌های ناشناس را بدون بررسی اجرا می‌کنند. وجود پروژه در GitHub یا ظاهر حرفه‌ای فایل راهنما، به‌تنهایی نشانه امن بودن آن نیست.

توصیه تحریریه این است که نرم‌افزار از وب‌سایت سازنده یا مخزن رسمی تأییدشده دریافت شود، هویت مالک پروژه و مقصد لینک‌ها بررسی شود و هشدارهای امنیتی سیستم دور زده نشوند. در صورت اجرای فایل مشکوک، بررسی دستگاه و لغو نشست‌های فعال حساب‌ها در اولویت قرار دارد.

منبع: BleepingComputer