Les utilisateurs de GitHub touchés par un malware qui vole les portefeuilles Bitcoin

Les utilisateurs de GitHub touchés par un malware qui vole les portefeuilles Bitcoin

piratage des réseaux sociaux

Les pirates ont attaqué les utilisateurs de GitHub en utilisant une fausse infrastructure Python. Les chercheurs de Checkmarx l’ont rapporté.

Le malware a été déguisé en package populaire « colorama » et distribué à plus de 170 000 membres de la communauté Top.gg via le compte compromis de l’un d’entre eux.

L’attaque consistait en un processus en plusieurs étapes d’exécution de code provenant de plusieurs sources externes.

Les utilisateurs de GitHub touchés par un malware qui vole les portefeuilles Bitcoin
Données : Checkmarx.

Le but du malware était de voler les données des navigateurs, Discord, Instagram, sessions Telegram, fichiers ainsi que des portefeuilles de crypto-monnaie. De plus, le composant keylogger permettait aux attaquants de lire les frappes au clavier pour voler des mots de passe, des messages personnels et des données financières.

Rappelons que début mars, les chercheurs d’Apiiro ont découvert 100 000 dépôts malveillants téléchargés sur GitHub pour infecter les développeurs avec infostealer.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !



Voir l’article original en russe

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !