• bitcoinBitcoin (BTC) $ 66,454.00
  • ethereumEthereum (ETH) $ 3,186.34
  • tetherTether (USDT) $ 0.999600
  • usd-coinUSDC (USDC) $ 1.00
  • dogecoinDogecoin (DOGE) $ 0.167591
  • cardanoCardano (ADA) $ 0.490930
  • bitcoin-cashBitcoin Cash (BCH) $ 528.77
  • tronTRON (TRX) $ 0.113874
  • chainlinkChainlink (LINK) $ 14.91
  • litecoinLitecoin (LTC) $ 84.54
  • leo-tokenLEO Token (LEO) $ 5.76
  • daiDai (DAI) $ 0.998800
  • ethereum-classicEthereum Classic (ETC) $ 28.77
  • crypto-com-chainCronos (CRO) $ 0.134243
  • cosmosCosmos Hub (ATOM) $ 9.03
  • stellarStellar (XLM) $ 0.112480
  • okbOKB (OKB) $ 52.97
  • hedera-hashgraphHedera (HBAR) $ 0.084770
  • vechainVeChain (VET) $ 0.040656
  • makerMaker (MKR) $ 2,872.51
  • moneroMonero (XMR) $ 122.30
  • algorandAlgorand (ALGO) $ 0.185175
  • neoNEO (NEO) $ 18.94
  • tezosTezos (XTZ) $ 1.06
  • eosEOS (EOS) $ 0.896347
  • kucoin-sharesKuCoin (KCS) $ 10.01
  • iotaIOTA (IOTA) $ 0.251368
  • bitcoin-goldBitcoin Gold (BTG) $ 39.79
  • true-usdTrueUSD (TUSD) $ 1.00
  • qtumQtum (QTUM) $ 4.39
  • 0x0x Protocol (ZRX) $ 0.525739
  • ravencoinRavencoin (RVN) $ 0.032189
  • basic-attention-tokenBasic Attention (BAT) $ 0.275163
  • dashDash (DASH) $ 31.18
  • nemNEM (XEM) $ 0.040682
  • zcashZcash (ZEC) $ 22.85
  • decredDecred (DCR) $ 20.24
  • ontologyOntology (ONT) $ 0.352238
  • wavesWaves (WAVES) $ 2.64
  • iconICON (ICX) $ 0.259535
  • liskLisk (LSK) $ 1.52
  • paxos-standardPax Dollar (USDP) $ 1.01
  • huobi-tokenHuobi (HT) $ 0.626319
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.124907
  • bytomBytom (BTM) $ 0.010506
  • augurAugur (REP) $ 0.992559
Безопасность

Пользователи GitHub пострадали от вредоноса для кражи биткоин-кошельков

Хакеры атаковали пользователей GitHub посредством поддельной инфраструктуры Python. Об этом сообщили исследователи Checkmarx.

Bro, what?😱

Over 170,000 users affected through a hijacked GitHub account used to spread info stealer #malware!

This was a first-of-its-kind «mirror poisoning» attack where the attacker distributed a malicious #Python dependency hosted on a fake Python infrastructure by… pic.twitter.com/oi9pRArxQq

— Checkmarx Supply Chain Security (@Cx_SCS) March 25, 2024

Вредонос замаскировали под популярный пакет «colorama» и распространили среди более чем 170 000 членов сообщества Top.gg посредством скомпрометированной учетной записи одного из них.

Атака состояла из многоэтапного процесса выполнения кода из нескольких внешних источников.

Данные: Checkmarx.

Целью вредоноса являлась кража данных браузеров, Discord, Instagram, сеансов Telegram, файлов, а также криптовалютных кошельков. Кроме того, компонент кейлоггера позволял злоумышленникам считывать нажатия клавиш для хищения паролей, личных сообщений и финансовых данных.

Напомним, в начале марта исследователи Apiiro обнаружили 100 000 загруженных на GitHub вредоносных репозиториев для заражения разработчиков инфостилером.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»