Đăng nhập/ Đăng ký
Kaspersky cảnh báo: Tin tặc sử dụng GitHub để làm giả mã và đánh cắp Bitcoin
2025-02-26 13:44:08
Bộ sưu tập

Theo tin tức từ BitouchNews, Theo CoinDesk , Kaspersky phát hiện tin tặc đang sử dụng GitHub để thực hiện các cuộc tấn công "GitVenom". Hoạt động này đã diễn ra trong ít nhất hai năm và đang gia tăng. Tin tặc tạo ra kho lưu trữ GitHub ngụy trang thành các dự án hợp pháp, chẳng hạn như bot Telegram để quản lý ví Bitcoin hoặc công cụ chơi game trên máy tính, nhưng ẩn mã độc bên trong.

Kẻ tấn công đã sử dụng mã Python và JavaScript để cài virus Trojan, lây nhiễm vào thiết bị của nạn nhân để đánh cắp mật khẩu, mã hóa thông tin ví và chiếm đoạt địa chỉ giao dịch Bitcoin. Vào tháng 11 năm 2024, một nhà phát triển đã mất hơn 400.000 đô la Bitcoin do cuộc tấn công. GitVenom chủ yếu ảnh hưởng đến các quốc gia như Nga, Brazil và Thổ Nhĩ Kỳ, và vẫn đang lây lan trên toàn thế giới.

Kaspersky khuyến cáo các nhà phát triển nên xem xét cẩn thận tính xác thực của dự án trước khi chạy mã và cảnh giác với các tệp README được tối ưu hóa quá mức cũng như lịch sử gửi mã đáng ngờ.