成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關注微信公眾號

GitHub項目評論被用來傳播Lumma Stealer惡意軟件
2024-09-03   FreeBuf

據BleepingComputer消息,GitHub  teloxide rust 庫的一位貢獻者發現,GitHub項目中的評論以提供修復程序為幌子,實際在其中植入了Lumma Stealer 惡意軟件。

BleepingComputer 進一步審查發現, GitHub 上的各種項目中有數千條類似的評論,這些評論都為用戶的提問提供了虛假的修復程序。

以下圖為例,該評論告訴用戶從 mediafire.com 或通過 bit.ly URL 下載受密碼保護的壓縮包,然后運行其中的可執行文件。 逆向工程師告訴 BleepingComputer,僅在 3 天時間里就有超過2.9萬條推送該惡意軟件的評論。

傳播Lumma Stealer 惡意軟件的評論回復

含有 Lumma Stealer的安裝程序

單擊該鏈接會將用戶帶到一個名為“fix.zip”的文件下載頁面,其中包含一些 DLL 文件和一個名為 x86_64-w64-ranlib.exe 的可執行文件。通過在 Any.Run分析發現,這是一個Lumma Stealer 信息竊取惡意軟件。

Lumma Stealer 是一種高級信息竊取程序,能夠從 Google Chrome、Microsoft Edge、Mozilla Firefox 和其他 Chromium 瀏覽器中竊取 cookie、憑證、密碼、信用卡和瀏覽歷史記錄。此外,它還能竊取加密貨幣錢包、私鑰和名稱為 seed.txt、pass.txt、ledger.txt、trezor.txt、metamask.txt、bitcoin.txt、單詞、wallet.txt、*.txt 和 *.pdf 等名稱的文本文件。這些數據被收集并發送回給攻擊者,攻擊者可以使用這些信息進行進一步的攻擊或在網絡犯罪市場上出售。

雖然 GitHub的工作人員會在檢測到這些評論時進行刪除,但已經有受害者在Reddit上進行了反饋。

就在最近,Check Point Research 披露了名為Stargazer Goblin 的攻擊者進行的類似活動,他們通過在Github上創建3000多個虛假賬戶傳播惡意軟件。目前尚不清楚這兩起事件是否由同一攻擊者所為。


熱詞搜索:惡意軟件 網絡犯罪 網絡攻擊

上一篇:最熱門的四個新興AI網絡安全職位
下一篇:最后一頁

分享到: 收藏
主站蜘蛛池模板: 孕妇电视剧| 《月夜》电影| 魔1983| 87版七仙女台湾| 云月之恋简谱| 伦理 在线| 杨梅花的图片| 欧美成熟| 林海雪原演员表| 户田惠子| 农村gaygayxxx| 749局演员表| 电影因果报应完整版观看| 平安建设工作会议记录| 追龙演员表全部名单| 拔萝卜电视剧高清免费观看全集| 小飞鱼| 昭和农村犯罪电影| 林智妍《邂逅》未删减| 汤晶锦| aroused| 刘慧茹| 隐藏的真相| 含锌的食物| 哥哥的女人电影| i性感美女视频| 原神黄色漫画| 战长沙每个人的结局| 金珠玛米赞二胡曲简谱| 马德哈万| 五月天丁香婷婷| 高达uce| 晋剧下河东全本| 谍影 电视剧| 都市频道节目表今天| angela white电影| 厨神驾到全集免费观看完整版| 搜狐视频在线观看电视剧免费下载| 安徽卫视| 美女操p| 施耐得|