2025-02-26
【安全公司:黑客正利用虚假 GitHub 项目窃取加密货币,建议用户下载前仔细检查第三方代码行为】
最新消息,据Cointelegraph报道,网络安全公司Kaspersky近日发布研究显示,黑客正在GitHub平台上创建数百个虚假项目,诱骗用户下载含有窃取加密货币和凭证的恶意软件。Kaspersky将这一恶意软件活动命名为“GitVenom”。
Kaspersky分析师GeorgyKucherin在2月24日的报告中指出,这些虚假项目包括管理比特币钱包的Telegram机器人和自动化Instagram账户交互工具等。黑客精心设计项目说明文件,可能使用AI工具生成内容,并人为增加项目“提交”次数,使项目看起来正在积极开发中。
据Kaspersky调查,这些恶意项目至少可追溯到两年前,无论项目如何呈现,都包含恶意组件,如通过Telegram上传用户保存的凭证、加密货币钱包数据和浏览历史的信息窃取工具,以及替换加密钱包地址的剪贴板劫持器。2023年11月,一名用户因此损失了5比特币(约44.2万美元)。Kaspersky建议用户在下载前仔细检查第三方代码的行为。