BTC $63,072.91 +0.03%
ETH $1,882.05 -0.03%
BNB $606.85 -0.17%
XRP $1.00 -0.24%
SOL $75.53 -0.02%
TRX $0.3310 -0.49%
DOGE $0.0698 -0.56%
ADA $0.1767 -2.33%
BCH $203.65 -0.92%
LINK $9.48 -2.03%
HYPE $57.05 +1.01%
AAVE $86.28 -0.30%
SUI $0.6768 -1.12%
XLM $0.1569 -1.31%
ZEC $486.76 -1.43%
BTC $63,072.91 +0.03%
ETH $1,882.05 -0.03%
BNB $606.85 -0.17%
XRP $1.00 -0.24%
SOL $75.53 -0.02%
TRX $0.3310 -0.49%
DOGE $0.0698 -0.56%
ADA $0.1767 -2.33%
BCH $203.65 -0.92%
LINK $9.48 -2.03%
HYPE $57.05 +1.01%
AAVE $86.28 -0.30%
SUI $0.6768 -1.12%
XLM $0.1569 -1.31%
ZEC $486.76 -1.43%

ある悪意のあるソフトウェアが、Github上の偽のオープンソースプロジェクトにコードを埋め込むことで暗号財布をハイジャックしています。

2025-03-01 16:14:27

ChainCatcher のメッセージによると、Bitcoin.com が報じたところでは、隠れた悪意のあるソフトウェア活動が Github 上の偽のオープンソースプロジェクトに悪意のあるコードを埋め込むことで暗号ウォレットをハイジャックし、開発者に隠されたペイロードを実行させるよう誘導しています。

Gitvenom と呼ばれるサイバー攻撃活動は、悪意のあるコードを一見合法的なオープンソースプロジェクトに埋め込むことで Github ユーザーを攻撃し続けています。研究者の Georgy Kucherin と Joao Godinho は、この活動を発見しました。サイバー犯罪者は、実際のソフトウェアツールを模倣した詐欺的なリポジトリを作成します。偽のプロジェクトで使用されるプログラミング言語に応じて、悪意のあるコードの埋め込み方も異なります。

app_icon
ChainCatcher Building the Web3 world with innovations.