GitHub遭受攻击:网络犯罪分子通过幽灵账户传播恶意软件,攻击数百万GitHub用户,获利10万美元

2025-12-02 22:15来源:本站

  

  

  孟买,7月28日:GitHub是一个以开发者为中心的平台,允许他们创建,存储,管理和与他人分享他们的代码,但遭到了一个幽灵账户网络的攻击。根据一项发现,这些账户对数百万GitHub用户构成了更大的威胁。根据一份报告,提供网络威胁情报的组织Check Point Research在GitHub上发现了一个复杂的“Stargazers Ghost Network”。

  根据a。

  Stargazer Globlin使用了Stargazers Ghost Network,它以DaaS(分发即服务)模式运行,将整个恶意软件家族分发到目标系统中。报告强调,这些恶意软件包括Lumma Stealer、RedLine、Atlantida Stealer和Rhadamanthys。该网络被用来入侵多个账户,导致占星者地精获得了五位数的经济收益。

  据研究人员称,自2022年8月以来,“观星者幽灵网络”背后的个人赚了大约10万美元。运行超过3000个GitHub幽灵账户,Stargazer Goblin通过分发恶意软件家族影响了一些用户。网络使存储库看起来合法的能力,通过“主演、分叉和订阅”来实现,是操作的一个引人注目的方面。

  虽然许多开发人员使用GitHub共享代码和信息,但据报道,恶意软件攻击受到质疑需要这些开源平台的安全性;网络犯罪分子利用DaaS模型影响了Instagram、YouTube、Twitter、Twitch和Discord等其他流行平台上的大量用户。

边互网声明:未经许可,不得转载。