Massenbetrug auf GitHub: Fake-Repositories verteilen Infostealer unter falscher Identität bekannter Firmen
KI-generierter Inhalt. Die Überschrift, die Analyse, die kritischen Fragen und das Symbolbild wurden KI-gestützt erstellt oder bearbeitet und redaktionell-technisch geprüft. Die Veröffentlichung informiert über Themen von öffentlichem Interesse. Inhalte können trotzdem Fehler enthalten. Maßgeblich bleibt die Originalquelle Heise online. Bitte lesen Sie die Transparenzhinweise.
Thema der Originalnachricht von Heise online
Aktive Angreifer haben rund 292 gefälschte Repositorys auf der Plattform GitHub angelegt, die sich als legitime Tools von bekannten Sicherheitsanbietern, Entwickler-Tool-Herstellern und Fintech-Firmen ausgeben. Der Angriff nutzt Brandjacking und Social Engineering, um Nutzer zu täuschen, ohne.
Analyse der Originalnachricht von Heise online
Aktive Angreifer haben rund 292 gefälschte Repositorys auf der Plattform GitHub angelegt, die sich als legitime Tools von bekannten Sicherheitsanbietern, Entwickler-Tool-Herstellern und Fintech-Firmen ausgeben. Der Angriff nutzt Brandjacking und Social Engineering, um Nutzer zu täuschen, ohne technische Schwachstellen auszunutzen.
Die Repositorys verlinken in ihren Readme-Dateien auf von den Angreifern gehostete Domains, die sich als offizielle Anbieterseiten tarnen. Dort wird ein scheinbar sicherer Download angeboten, der tatsächlich einen Infostealer installiert. Dieser Schadcode zielt ausschließlich auf Windows-Rechner ab und extrahiert Credentials sowie vertrauliche Daten aus mindestens 19 Webbrowsern, Krypto-Wallets, Messenger-Apps und Steam-Accounts.
Die Entdeckung des Angriffs geht auf Sicherheitsforscher von Arctic Wolf zurück, die selbst Ziel eines Fake-Repositorys wurden…
Kritische Fragen zur Originalquelle
- Wie viele gefälschte Repositorys wurden insgesamt identifiziert?
Insgesamt 292 Repositorys wurden von den Angreifern erstellt, wobei GitHub die meisten bereits entfernt hat. - Welche Betriebssysteme sind vom Infostealer betroffen?
Der Schadcode läuft ausschließlich auf Windows-Rechnern. - Wer hat den Angriff entdeckt und was war der Auslöser?
Sicherheitsforscher von Arctic Wolf entdeckten den Angriff, nachdem ein Fake-Repository vorgab, von Arctic Wolf zu stammen. - Welche Datenarten werden vom Schadprogramm abgegriffen?
Der Infostealer greift Credentials und vertrauliche Daten von mindestens 19 Webbrowsern, zahlreichen Krypto-Wallets, Messenger- und Social-Media-Anwendungen sowie Steam-Accounts ab.
Quellenangabe
Nachrichtenparameter
- Kategorie
- Welt
- Prioritaet
- normal
- Bestaetigungsgrad
- Quelle geprüft
- Risiko
- mittel
- Region
- global
- Laenge
- kurz
Transparenz
Die Bildgenerierung erfolgte mit einer KI. Es wurde folgender KI-generierter Bildprompt verwendet:
Photorealistic 16:9 editorial news image. generic scene with a smartphone indoors everyday technology use smartphone. Text-free, logo-free, no named people, no identifiable faces.
Der Prompt wurde mit dem KI-Agenten L erstellt