• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Как фальшивые GitHub-репозитории угрожают вашим криптовалютным кошелькам

user avatar

от Giorgi Kostiuk

3 часа назад


Киберпреступники используют GitHub для распространения вредоносного ПО под видом полезных программ, нацеленных на криптокошельки.

Фальшивые репозитории GitHub воруют криптовалюты

Эти репозитории обещают доступ к инструментам для автоматизации соцсетей, управления криптокошельками и улучшения игр. Однако, вместо этого они устанавливают скрытые скрипты, которые скачивают дополнительное вредоносное ПО и нацелены на криптокошельки. Хакеры делают эти репозитории похожими на легитимные open-source проекты, обманывая разработчиков использовать их. Вредоносный код встречается в проектах на Python, JavaScript, C, C++ и C#. В Python команды скрыты за длинными последовательностями табуляций, устанавливающими криптографические инструменты и расшифровывающими скрытые нагрузки. В JavaScript применяют кодировку Base64 для запуска вредоносных скриптов. A в C-проектах вредоносное ПО прячется в файлах Visual Studio и запускается во время сборки. Согласно отчету Kaspersky, при активации эти скрипты крадут логины, данные криптокошельков и историю браузера, отправляя их хакерам через Telegram.

Риски опенсорсных проектов и как защититься

Эта атака не является новой. GitVenom активен на протяжении нескольких лет, включая репозитории двухлетней давности. Доклады Kaspersky показывают, что большинство атак было выявлено в России, Бразилии и Турции. Операционные системы с открытым исходным кодом одновременно полезны и могут быть опасны. Злоумышленники делают репозитории такими, чтобы они выглядели легитимными и обманывают разработчиков, побуждая их довериться этим репозиториям. Kaspersky призывает разработчиков к тщательному изучению GitHub-репозиториев перед их использованием.

Сложности выявления фальшивых репозиториев

Использование искусственного интеллекта для создания README файлов само по себе не подозрительно. Однако, если репозиторий выглядит слишком совершенным, это повод для дальнейшего расследования. Проверка настоящего внимания сообщества, отзывов пользователей и легитимных проектов, использующих код, может помочь. Однако, злоумышленники также создают фейковые отзывы и посты в соцсетях, что усложняет выявление мошенничества. Лучшей защитой является осторожность. Разработчики должны анализировать активность репозиториев, сканировать на скрытые скрипты и избегать слепого доверия к open-source коду.

Эти события происходят на фоне ключевого момента в криптовалютном рынке, где более $1,4 млрд были украдены группой Lazarus. В это же время, Microsoft Threat Intelligence обнаружила новый вариант вредоносного ПО XCSSET на устройствах с macOS, нацеленный на криптокошельки.

0

Поделиться

Другие новости

PoolBoost: Инновации в Децентрализованной Ликвидности от Parex

PoolBoost от Parex предлагает новые возможности для заработка через децентрализованные пулы ликвидности. Узнайте больше о его уникальной модели.

user avatarGiorgi Kostiuk

2 минуты назад

BNB Chain вводит хардфорк Pascal для упрощения криптовалютных транзакций

Новый хардфорк Pascal на BNB Chain улучшает взаимодействие пользователей с криптовалютами, обеспечивая более простой и безопасный процесс.

user avatarGiorgi Kostiuk

3 минуты назад

Nasdaq внесла форму 19b-4 для листинга Canary HBAR ETF

Nasdaq подала заявку в SEC для листинга HBAR ETF. Это может открыть возможности для широкого доступа к криптовалюте HBAR.

user avatarGiorgi Kostiuk

4 минуты назад

Инновации Landshare: токенизация недвижимости на блокчейне

Landshare на BNB Chain революционизирует инвестиции в недвижимость благодаря токенизации активов.

user avatarGiorgi Kostiuk

5 минут назад

PI Token демонстрирует небывалый рост на фоне рыночных спадов

Токен PI вырос на 50%, когда большинство криптовалют упало. Анализируем причины успеха.

user avatarGiorgi Kostiuk

5 минут назад

Pumpfun: разработка собственного AMM на платформе Solana

Pumpfun возможно разрабатывает свой AMM, что может повлиять на торговлю токенами на Solana и конкурентную позицию Raydium.

user avatarGiorgi Kostiuk

7 минут назад

dapp expert logo
© 2020-2025. DappExpert. Все права защищены.
© 2020-2025. DappExpert. Все права защищены.

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.