Пользователи GitHub пострадали от вредоноса для кражи биткоин-кошельков
Атака состояла из многоэтапного процесса выполнения кода из нескольких внешних источников.
Хакеры атаковали пользователей GitHub посредством поддельной инфраструктуры Python. Об этом сообщили исследователи Checkmarx.
Вредонос замаскировали под популярный пакет «colorama» и распространили среди более чем 170 000 членов сообщества Top.gg посредством скомпрометированной учетной записи одного из них.
Атака состояла из многоэтапного процесса выполнения кода из нескольких внешних источников.
Целью вредоноса являлась кража данных браузеров, Discord, Instagram, сеансов Telegram, файлов, а также криптовалютных кошельков. Кроме того, компонент кейлоггера позволял злоумышленникам считывать нажатия клавиш для хищения паролей, личных сообщений и финансовых данных.
Источник: https://forklog.com/news/polzovateli-github-postradali-ot-vredonosa-dlya-krazhi-bitkoin-koshelkov