Código HTML do Conteúdo

Post: Os hackers abusam de páginas do github para espalhar malware de ladrilhas para usuários de macos - Against Invaders - Notícias de CyberSecurity para humanos.


<div> <div> <p>Uma campanha sofisticada de malware est&aacute; visando usu&aacute;rios de Mac atrav&eacute;s de reposit&oacute;rios fraudulentos do GitHub que se disfar&ccedil;am de downloads leg&iacute;timos de software, com atores de amea&ccedil;as explorando t&aacute;ticas de otimiza&ccedil;&atilde;o de mecanismos de pesquisa para fornecer links maliciosos diretamente a v&iacute;timas inocentes.</p> <p>A equipe do LastPassapPeat Ameans Intelligence, Mitigation and Escalation tem <a href="https://blog.lastpass.com/posts/attack-targeting-macs-via-github-pages" rel="noreferrer noopener nofollow" target="_blank">identificado</a> Uma opera&ccedil;&atilde;o infetealista generalizada cont&iacute;nua que tem como alvo especificamente os usu&aacute;rios do MacOS por meio de p&aacute;ginas enganosas do GitHub projetadas para distribuir o not&oacute;rio malware de roubos at&ocirc;micos.</p> <h2 id="h-search-engine-manipulation-drives-traffic-to-malicious-sites"><strong>A manipula&ccedil;&atilde;o do mecanismo de pesquisa leva o tr&aacute;fego para sites maliciosos</strong></h2> <p>A campanha demonstra t&eacute;cnicas avan&ccedil;adas de engenharia social, alavancando o envenenamento por SEO para garantir <a href="https://gbhackers.com/millions-of-github-repos-found-infected/" rel="noreferrer noopener" target="_blank">Github malicioso </a>Os reposit&oacute;rios aparecem no topo dos resultados da pesquisa nas principais plataformas, incluindo Google e Bing.</p> <p>Quando os usu&aacute;rios pesquisam downloads leg&iacute;timos de software, eles encontram o que parece ser reposit&oacute;rios oficiais da empresa, mas s&atilde;o fachadas elaboradas criadas pelos cibercriminosos.</p> <p>Os atores de amea&ccedil;as lan&ccedil;aram uma ampla rede, visando in&uacute;meras organiza&ccedil;&otilde;es de alto n&iacute;vel em v&aacute;rios setores, incluindo empresas de tecnologia, institui&ccedil;&otilde;es financeiras e servi&ccedil;os de gerenciamento de senhas.</p> <p>Exemplo de um email de phishing que se vende LastPass para roubar informa&ccedil;&otilde;es do usu&aacute;rio, instando a verifica&ccedil;&atilde;o de dados pessoais</p> <p>Os pesquisadores do LastPass descobriram dois sites fraudulentos do Github se passando por seu servi&ccedil;o, ambos criados pelo usu&aacute;rio &ldquo;Modhopmduck476&rdquo; em 16 de setembro.</p> <p>Esses reposit&oacute;rios apresentaram manchetes convincentes incorporando nomes de empresas e terminologia espec&iacute;fica para Mac, como &ldquo;MacOS&rdquo;, &ldquo;Mac&rdquo; e &ldquo;Premium no MacBook&rdquo;, para maximizar seu apelo &agrave; demografia alvo.</p> <p>As p&aacute;ginas maliciosas inclu&iacute;am links que afirmam oferecer &ldquo;Instalar o LastPass no MacBook&rdquo; que redirecionaram as v&iacute;timas para um local de estadiamento secund&aacute;rio em &ldquo;Ahoastock825[.]Github[.]io/.github/lastPass. &rdquo;</p> <p>O ataque emprega um sofisticado mecanismo de entrega em v&aacute;rias etapas que come&ccedil;a quando as v&iacute;timas visitam a p&aacute;gina fraudulenta do github e s&atilde;o redirecionadas para &ldquo;MacPrograms-Pro[.]com/mac-git-2-download.html. &rdquo;</p> <p>Este site secund&aacute;rio instrui os usu&aacute;rios a copiar e colar um comando de terminal que inicia uma solicita&ccedil;&atilde;o de CLO a uma URL codificada por Base64.</p> <p>O URL codificado decodifica para &ldquo;Bonoud[.]com/get3/install.sh &rdquo;, que depois baixar&aacute; uma carga &uacute;til disfar&ccedil;ada de um arquivo&rdquo; atualiza&ccedil;&atilde;o &ldquo;no diret&oacute;rio tempor&aacute;rio do sistema.</p> <p>Relat&oacute;rio de detec&ccedil;&atilde;o de malware mostrando v&aacute;rios fornecedores de seguran&ccedil;a identificando um malware suspenso MacOS Trojan, consistente com <a href="https://gbhackers.com/macos-under-attack/" rel="noreferrer noopener" target="_blank">Ladr&atilde;o at&ocirc;mico</a> an&aacute;lise</p> <p>As equipes de seguran&ccedil;a de todo o setor agora est&atilde;o monitorando ativamente os indicadores de compromisso relacionados a esta campanha, com os esfor&ccedil;os l&iacute;deres do LastPass liderando contra os reposit&oacute;rios fraudulentos direcionados a seus clientes.</p> <p>A empresa removeu com sucesso os sites maliciosos identificados e continua a realizar atividades de interrup&ccedil;&atilde;o, compartilhando a intelig&ecirc;ncia de amea&ccedil;as com outras organiza&ccedil;&otilde;es de seguran&ccedil;a para combater esse cen&aacute;rio de amea&ccedil;as em evolu&ccedil;&atilde;o.</p> <p><strong>Encontre esta hist&oacute;ria interessante! Siga -nos<a href="https://www.linkedin.com/company/cybersecurity-news/" rel="noreferrer noopener" target="_blank">LinkedIn</a>e<a href="https://x.com/cyber_press_org" rel="noreferrer noopener" target="_blank">X</a>Para obter mais atualiza&ccedil;&otilde;es instant&acirc;neas</strong>.</p> </div></div>