
Les cybercriminels ont initié une attaque sophistiquée qui cible les utilisateurs de GitHub. Ils utilisent de faux référentiels pour diffuser des logiciels malveillants qui volent les données personnelles et la crypto-monnaie. Kaspersky, une société de sécurité, a identifié plus de 200 référentiels qui trompent les développeurs et les commerçants sans méfiance en se faisant passer pour des projets open source légitimes.
Des référentiels trompeurs inondant le github
Les auteurs de ce programme ont conçu leurs référentiels pour être crédibles, les représentant souvent comme des solutions pour automatiser les interactions Instagram ou gérer les portefeuilles Bitcoin. Ces faux projets visent à convaincre les consommateurs de leur authenticité en utilisant des descriptions professionnelles, des mises à jour régulières et une documentation méticuleusement produite.
Les victimes qui tombent au piège installent des logiciels malveillants de ces référentiels frauduleux. Les fichiers infectés contiennent des chevaux de Troie (rats) à l'accès à distance, des pirates de presse-papiers et des logiciels d'extraction de données, permettant aux attaquants de récupérer les histoires du navigateur, les détails du portefeuille de crypto-monnaie et les références de connexion.
Alerte de logiciels malveillants GitHub ⚠️
Notre équipe mondiale de recherche et d'analyse (excellente) a découvert Gitvenom – un furtif, en plusieurs étapes #malware Campagne exploitant le code open source. Des référentiels infectés ciblés #gamers et #crypto les investisseurs, les portefeuilles détournés et siphonnent 485 000 $ en #Bitcoin.
Obtenir… pic.twitter.com/yhzjbshcbv
– Kaspersky (@kaspersky) 26 février 2025
Les logiciels malveillants envoient des données volées via Telegram
Lorsqu'il est installé, le malware envoie les données capturées aux pirates via Telegram. Les attaquants utilisent cette application de messagerie sécurisée pour obtenir des informations sensibles tout en restant indétectable. Dans certains cas, le malware modifie les informations du presse-papiers, ce qui fait que les transactions de crypto-monnaie sont redirigées vers des portefeuilles contrôlés par les pirates.
L'ampleur de l'opération est une source de préoccupation. Selon Kaspersky, un utilisateur a perdu 5 Bitcoins, évalué à environ 442 000 $, à la suite du piratage. Kaspersky a surveillé de nombreux incidents de différents pays: la Russie, le Brésil et la Turquie sont les plus gravement touchées.
BTCUSD trading at $87,721 on the daily chart: TradingView.com
Le gitvenom
Dans un rapport du 24 février, l'analyste de Kaspersky, Georgy Kucherin, a déclaré que les pirates avaient créé des centaines de référentiels sur GitHub contenant des projets fictifs qui contiennent des chevaux de Troie (rats), des voleurs d'informations et des pirates de presse dans le cadre de l'opération malveillante, que la société a nommé «Gitvenom».
Kucherin a ajouté que les créateurs de logiciels malveillants ont fait un énorme effort pour rendre les projets légitimes en incluant des fichiers d'instructions bien conçus qui ont peut-être été générés avec l'utilisation de programmes d'intelligence artificielle.
Extrême prudence un must
Kaspersky a exhorté les utilisateurs à «être très prudent de télécharger le code à partir de GitHub». Si vous souhaitez réduire la possibilité de devenir victime de ces attaques, une mesure de sécurité maximale est essentielle. Cela peut impliquer la numérisation des fichiers téléchargés pour les virus, d'éviter les référentiels à faible activité ou de dates de création récentes, et de réviser et de vérifier l'historique des propriétaires de référentiels.
Au fur et à mesure que de nouvelles cybermenaces surviennent, les utilisateurs doivent être alertes dans la protection de leurs objets de valeur. Les techniques modernes d'ingénierie sociale et de phishing sont suffisamment sophistiquées pour surpasser même les programmeurs les plus expérimentés. Pour réduire les risques de menaces potentielles à l'avenir, il est idéal de rester conscient et de maintenir des protocoles de sécurité rigoureux.
Image en vedette de Gemini Imagen, graphique de TradingView
Voir l’article original en anglais
