Полный текст
#кибератакиЭксперты компании G DATA выявили почти два десятка репозиториев в GitHub, с которых раздавалось вредоносное ПОЗлоумышленники, стоявшие за кампанией, выдавали содержимое репозиториев за взломанное коммерческое программное обеспечениеНа деле доверчивым пользователям загружался инфостилер - программа, предназначенная для кражи данных под названием RiseProСреди коммерческих программ, якобы предлагавшихся во взломанном виде, значились, в частности, антивирус AVAST, дорогостоящий, но, тем не менее, популярный среди музыкантов и звукоинженеров пакет FabFilter, а также утилиты DaemonTools, CCleaner, EaseUS Partition Master, VueScan и другиеВсего эксперты насчитали 17 репозиториев, связанных с 11 пользователями, каждый из которых содержал якобы отдельно взятый коммерческий пакетСправочный файл README .md содержал иконки в виде зелёных кружков, добавленных с помощью UnicodeОбычно в GitHub этими иконками обозначается статус автоматических сборок; тем самым злоумышленники пытались придать своим репозиториям легитимный вид@imaxair Подписаться