您现在的位置是:亿华灵动 > 系统运维
GitHub项目评论被用来传播Lumma Stealer恶意软件
亿华灵动2025-11-26 18:27:20【系统运维】3人已围观
简介据BleepingComputer消息,GitHub teloxide rust 库的一位贡献者发现,GitHub项目中的评论以提供修复程序为幌子,实际在其中植入了Lumma Stealer 恶意软件
据BleepingComputer消息,项目GitHub teloxide rust 库的评论一位贡献者发现 ,GitHub项目中的被用评论以提供修复程序为幌子 ,实际在其中植入了Lumma Stealer 恶意软件 。传播
BleepingComputer 进一步审查发现,恶意 GitHub 上的软件各种项目中有数千条类似的评论,这些评论都为用户的源码库项目提问提供了虚假的修复程序。
以下图为例,评论该评论告诉用户从 mediafire.com 或通过 bit.ly URL 下载受密码保护的被用压缩包 ,然后运行其中的传播可执行文件。 逆向工程师告诉 BleepingComputer,恶意仅在 3 天时间里就有超过2.9万条推送该恶意软件的软件评论 。模板下载

传播Lumma Stealer 恶意软件的项目评论回复

含有 Lumma Stealer的安装程序
单击该链接会将用户带到一个名为“fix.zip”的文件下载页面 ,其中包含一些 DLL 文件和一个名为 x86_64-w64-ranlib.exe 的评论可执行文件 。通过在 Any.Run分析发现 ,被用这是一个Lumma Stealer 信息窃取恶意软件。
Lumma Stealer 是高防服务器一种高级信息窃取程序,能够从 Google Chrome 、Microsoft Edge、Mozilla Firefox 和其他 Chromium 浏览器中窃取 cookie 、凭证 、密码、信用卡和浏览历史记录。此外,它还能窃取加密货币钱包 、私钥和名称为 seed.txt 、服务器租用pass.txt 、ledger.txt、trezor.txt 、metamask.txt、bitcoin.txt 、单词、wallet.txt 、*.txt 和 *.pdf 等名称的文本文件 。这些数据被收集并发送回给攻击者,亿华云攻击者可以使用这些信息进行进一步的攻击或在网络犯罪市场上出售 。
虽然 GitHub的工作人员会在检测到这些评论时进行删除,但已经有受害者在Reddit上进行了反馈。
就在最近,Check Point Research 披露了名为Stargazer Goblin 的攻击者进行的类似活动,他们通过在Github上创建3000多个虚假账户传播恶意软件 。源码下载目前尚不清楚这两起事件是否由同一攻击者所为 。
很赞哦!(34679)
热门文章
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 小辣椒JDPlus全方位解读,值得购买吗?(便宜好用的小辣椒JDPlus手机,性价比之王!)
- 探索SonyVaioVPCEA28EC的功能与性能(一款值得关注的笔记本电脑选择)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- 高铁餐服(高铁餐服的创新与发展) 企业服务器香港物理机云服务器亿华云网站建设b2b信息平台源码库






