• bitcoinBitcoin (BTC) $ 67,716.00
  • ethereumEthereum (ETH) $ 3,822.95
  • tetherTether (USDT) $ 0.999001
  • usd-coinUSDC (USDC) $ 0.999857
  • dogecoinDogecoin (DOGE) $ 0.160823
  • cardanoCardano (ADA) $ 0.451380
  • chainlinkChainlink (LINK) $ 18.46
  • tronTRON (TRX) $ 0.112666
  • bitcoin-cashBitcoin Cash (BCH) $ 462.47
  • litecoinLitecoin (LTC) $ 83.24
  • leo-tokenLEO Token (LEO) $ 5.91
  • daiDai (DAI) $ 0.998887
  • ethereum-classicEthereum Classic (ETC) $ 29.64
  • hedera-hashgraphHedera (HBAR) $ 0.099987
  • cosmosCosmos Hub (ATOM) $ 8.35
  • stellarStellar (XLM) $ 0.106541
  • crypto-com-chainCronos (CRO) $ 0.112825
  • okbOKB (OKB) $ 47.77
  • moneroMonero (XMR) $ 150.80
  • makerMaker (MKR) $ 2,692.71
  • vechainVeChain (VET) $ 0.033732
  • eosEOS (EOS) $ 0.811704
  • algorandAlgorand (ALGO) $ 0.188456
  • neoNEO (NEO) $ 14.62
  • kucoin-sharesKuCoin (KCS) $ 10.19
  • tezosTezos (XTZ) $ 0.945899
  • iotaIOTA (IOTA) $ 0.219224
  • bitcoin-goldBitcoin Gold (BTG) $ 33.54
  • true-usdTrueUSD (TUSD) $ 0.998196
  • 0x0x Protocol (ZRX) $ 0.522907
  • zcashZcash (ZEC) $ 27.14
  • ravencoinRavencoin (RVN) $ 0.028144
  • qtumQtum (QTUM) $ 3.50
  • basic-attention-tokenBasic Attention (BAT) $ 0.242495
  • dashDash (DASH) $ 29.91
  • nemNEM (XEM) $ 0.036562
  • decredDecred (DCR) $ 20.13
  • ontologyOntology (ONT) $ 0.291374
  • wavesWaves (WAVES) $ 2.39
  • iconICON (ICX) $ 0.220033
  • liskLisk (LSK) $ 1.51
  • paxos-standardPax Dollar (USDP) $ 1.00
  • huobi-tokenHuobi (HT) $ 0.554167
  • bytomBytom (BTM) $ 0.012892
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.069067
  • augurAugur (REP) $ 1.14
Безопасность

Пользователи GitHub пострадали от вредоноса для кражи биткоин-кошельков

Хакеры атаковали пользователей GitHub посредством поддельной инфраструктуры Python. Об этом сообщили исследователи Checkmarx.

Bro, what?😱

Over 170,000 users affected through a hijacked GitHub account used to spread info stealer #malware!

This was a first-of-its-kind «mirror poisoning» attack where the attacker distributed a malicious #Python dependency hosted on a fake Python infrastructure by… pic.twitter.com/oi9pRArxQq

— Checkmarx Supply Chain Security (@Cx_SCS) March 25, 2024

Вредонос замаскировали под популярный пакет «colorama» и распространили среди более чем 170 000 членов сообщества Top.gg посредством скомпрометированной учетной записи одного из них.

Атака состояла из многоэтапного процесса выполнения кода из нескольких внешних источников.

Данные: Checkmarx.

Целью вредоноса являлась кража данных браузеров, Discord, Instagram, сеансов Telegram, файлов, а также криптовалютных кошельков. Кроме того, компонент кейлоггера позволял злоумышленникам считывать нажатия клавиш для хищения паролей, личных сообщений и финансовых данных.

Напомним, в начале марта исследователи Apiiro обнаружили 100 000 загруженных на GitHub вредоносных репозиториев для заражения разработчиков инфостилером.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»