
不过,这些黑客并非将所有的GitHub帐号都拿来设置前述的恶意存储库,还有另外两种类型的帐号,分别提供网钓范本当中的图片,以及存放内含恶意程序的压缩档。而对方如此分工的目的,主要在于一旦有部分帐号被察觉恶意行为遭到停用,他们可以很快处理,而能大幅降低营运的负担。
至于Stargazers Ghost的存储库网络被用来散布那些恶意程序?研究人员看到了RedLine、Lumma Stealer、Rhadamanthys、RisePro,以及Atlantida等多种恶意软件。
研究人员根据他们掌握的情报,滥用GitHub只是这些黑客经营的恶意程序散布服务的一部分,他们很有可能还滥用其他平台,而研究人员则是在其中一个声称提供「免费」版Adobe PhotoShop 2024的GitHub存储库里,看到黑客分享的YouTube视频,印证这项推测。
值得留意的是,他们发现有些GitHub帐号并非这些黑客所有,在上述的存储库当中,研究人员看到帐号的所有者留言,抗议对方擅自使用他的帐号推送存储库的情况。