逾3千个GitHub帐号遭黑客组织Stargazer Goblin滥用,作为散布恶意软件的管道
支付動態 · 2024-07-29

资安业者Check Point揭露黑客组织Stargazer Goblin经营的恶意软件散布网络,此网络由超过3千个「幽灵」GitHub帐号组织,但研究人员指出,GitHub仅是这些黑客滥用的其中一种平台

不过,这些黑客并非将所有的GitHub帐号都拿来设置前述的恶意存储库,还有另外两种类型的帐号,分别提供网钓范本当中的图片,以及存放内含恶意程序的压缩档。而对方如此分工的目的,主要在于一旦有部分帐号被察觉恶意行为遭到停用,他们可以很快处理,而能大幅降低营运的负担。

至于Stargazers Ghost的存储库网络被用来散布那些恶意程序?研究人员看到了RedLine、Lumma Stealer、Rhadamanthys、RisePro,以及Atlantida等多种恶意软件。

研究人员根据他们掌握的情报,滥用GitHub只是这些黑客经营的恶意程序散布服务的一部分,他们很有可能还滥用其他平台,而研究人员则是在其中一个声称提供「免费」版Adobe PhotoShop 2024的GitHub存储库里,看到黑客分享的YouTube视频,印证这项推测。

值得留意的是,他们发现有些GitHub帐号并非这些黑客所有,在上述的存储库当中,研究人员看到帐号的所有者留言,抗议对方擅自使用他的帐号推送存储库的情况。

热门文章
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
GGC Awards 2026 璀璨科伦坡:致敬 iGaming 行业的领航者与创新力量
灰度头条
BETFAIR 网络攻击80万用户资料泄露
游戏风向
准备好了将你的收益最大化吗?尝试ProPush.me Constructor!
广告营销
灰度在iGB L!VE 2026展位T70和你相约7月,一起点燃伦敦的热情!
灰度头条
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
横跨全球6个城市,灰度8场派对邀你共看世界杯,重塑高质量社交新场景
灰度头条
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
首页
游戏
合作
发现
我的