登录

会员权益

获取需求

查看名片

专属客服

尊贵标识

VIP低至1.5U/天

逾3千个GitHub帐号遭黑客组织Stargazer Goblin滥用,作为散布恶意软件的管道

分享

支付動態

2024-07-29

资安业者Check Point揭露黑客组织Stargazer Goblin经营的恶意软件散布网络,此网络由超过3千个「幽灵」GitHub帐号组织,但研究人员指出,GitHub仅是这些黑客滥用的其中一种平台

不过,这些黑客并非将所有的GitHub帐号都拿来设置前述的恶意存储库,还有另外两种类型的帐号,分别提供网钓范本当中的图片,以及存放内含恶意程序的压缩档。而对方如此分工的目的,主要在于一旦有部分帐号被察觉恶意行为遭到停用,他们可以很快处理,而能大幅降低营运的负担。

至于Stargazers Ghost的存储库网络被用来散布那些恶意程序?研究人员看到了RedLine、Lumma Stealer、Rhadamanthys、RisePro,以及Atlantida等多种恶意软件。

研究人员根据他们掌握的情报,滥用GitHub只是这些黑客经营的恶意程序散布服务的一部分,他们很有可能还滥用其他平台,而研究人员则是在其中一个声称提供「免费」版Adobe PhotoShop 2024的GitHub存储库里,看到黑客分享的YouTube视频,印证这项推测。

值得留意的是,他们发现有些GitHub帐号并非这些黑客所有,在上述的存储库当中,研究人员看到帐号的所有者留言,抗议对方擅自使用他的帐号推送存储库的情况。

免责声明:
详情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+