Bitget App
スマートな取引を実現
暗号資産を購入市場取引先物コピートレードBotsBitget Earn
マルウェアがGithub上の偽のオープンソースプロジェクトにコードを埋め込んで暗号通貨ウォレットを乗っ取る

マルウェアがGithub上の偽のオープンソースプロジェクトにコードを埋め込んで暗号通貨ウォレットを乗っ取る

cointime-jp-flash2025/03/01 08:27
著者:cointime-jp-flash

ステルス型のマルウェア攻撃キャンペーンでは、Github 上の偽のオープンソース プロジェクトに悪意のあるコードを埋め込み、開発者を騙して隠されたペイロードを実行させることで、暗号通貨ウォレットを乗っ取っています。 Gitvenomと呼ばれるサイバー攻撃キャンペーンは、一見正当なオープンソースプロジェクトに悪意のあるコードを埋め込むことで、Githubユーザーを標的にしています。研究者の Georgy Kucherin 氏と Joao Godinho 氏によって発見されたこの攻撃では、サイバー犯罪者が本物のソフトウェア ツールを模倣した不正なリポジトリを作成します。偽のプロジェクトで使用されるプログラミング言語に応じて、悪意のあるコードの埋め込み方が異なります。

0

免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。

PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック