
Les pirates ont attaqué les utilisateurs de GitHub en utilisant une fausse infrastructure Python. Les chercheurs de Checkmarx l’ont rapporté.
Frère, quoi ?😱
Plus de 170 000 utilisateurs touchés par un compte GitHub piraté utilisé pour propager un voleur d’informations #malware!
Il s’agissait d’une première attaque d’« empoisonnement miroir » dans laquelle l’attaquant distribuait un message malveillant. #Python dépendance hébergée sur une fausse infrastructure Python par… pic.twitter.com/oi9pRArxQq
– Sécurité de la chaîne d’approvisionnement Checkmarx (@Cx_SCS) 25 mars 2024
Le malware a été déguisé en package populaire « colorama » et distribué à plus de 170 000 membres de la communauté Top.gg via le compte compromis de l’un d’entre eux.
L’attaque consistait en un processus en plusieurs étapes d’exécution de code provenant de plusieurs sources externes.
Le but du malware était de voler les données des navigateurs, Discord, Instagram, sessions Telegram, fichiers ainsi que des portefeuilles de crypto-monnaie. De plus, le composant keylogger permettait aux attaquants de lire les frappes au clavier pour voler des mots de passe, des messages personnels et des données financières.
Rappelons que début mars, les chercheurs d’Apiiro ont découvert 100 000 dépôts malveillants téléchargés sur GitHub pour infecter les développeurs avec infostealer.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
