📰 安全公司曝光有黑客在 GitHub 建立近 300 个山寨仓库,旨在传播 BoryptGrab 木马窃取敏感数据
安全公司曝光有黑客在 GitHub 建立近 300 个山寨仓库,旨在传播 BoryptGrab 木马窃取敏感数据
IT之家 7 月 16 日消息,安全公司 Arctic Wolf 发文,透露有黑客团队从 6 月 26 日开始陆续在 GitHub 上建立了至少 292 个冒充知名软件及安全品牌的仓库,通过伪造的 README 说明和下载页面传播 Windows 信息窃取 BoryptGrab 木马,以窃取受害者设备上的浏览器凭据、加密货币钱包、即时通讯软件账号等敏感数据。
具体来看,黑客会在伪造仓库的 README 文件中植入恶意链接,引导用户进入伪造的“安全下载”页面,诱骗下载包含 BoryptGrab 木马的钓鱼文件,一旦受害者在设备上运行相应文件便会中招。
查看原文 → ↗
🤖 AI 技术资讯机器人