من فضلك تسجيل الدخول أو تسجيل لتفعل ذلك.

(حقوق الصورة: Gil C / Shutterstock)

لقد وجد مجرمو الإنترنت طريقة أخرى لإصابة مطوري البرامج بـ البرمجيات الخبيثة – من خلال التعليقات على مشاريع GitHub.

كلما قام أحد المطورين بتحميل مشروع إلى GitHub، يمكن لأعضاء المجتمع الآخرين ترك تعليقات أدناه. بهذه الطريقة، يمكن للمجتمع الأوسع مناقشة اكتشاف المغالطات والثغرات الأمنية والتحسينات المحتملة والاقتراحات المختلفة والمزيد.

تمكن شخص ما من العثور على طريقة لترك التعليقات على المنصة بشكل جماعي، ويستخدم هذه التقنية لمحاولة خداع المطورين لتحميل Lumma Stealer.

كما لاحظ الكمبيوتر النازفلقد كان هناك آلاف التعليقات، في جميع أنحاء المنصة، تقول نفس الشيء تقريبًا: “لإصلاح مشكلتك، تحقق من هذا الإصلاح، لقد رأيته في مشكلة أخرى”، متبوعًا برابط من mediafire.com أو bit.ly، إلى أرشيف محمي بكلمة مرور. يحتوي الأرشيف على Lumma Stealer، وهو برنامج ضار سيئ السمعة قادر على سرقة جميع أنواع المعلومات الحساسة، من بيانات الاعتماد، إلى بيانات محفظة العملات المشفرة، إلى معلومات المتصفح.

غالبًا ما يتم توزيعه من خلال حملات التصيد الاحتيالي أو المرفقات الضارة أو تنزيلات البرامج المصابة. في الواقع، حذر باحثو الأمن من Mandiant الأسبوع الماضي من أن Lumma يتم توزيعه من خلال أفلام مقرصنة مزيفة عبر الإنترنت.

تشتهر Lumma بقدرتها على التخفي، حيث تقوم بالاستيلاء على الملفات دون أن يتم اكتشافها من قبل مضاد الفيروسات أو أدوات مكافحة البرامج الضارة. يتم تقديمها كخدمة مقابل رسوم اشتراك تتراوح بين 250 دولارًا و1000 دولار.

ويبدو أن المحتالين تركوا ما يقرب من 30 ألف تعليق عبر المنصة، وفي حين استجاب مسؤولو GitHub بحذف أكبر عدد ممكن من التعليقات، فقد وقع بعض الأشخاص بالفعل في الفخ.

اشترك في النشرة الإخبارية TechRadar Pro للحصول على جميع الأخبار والآراء والميزات والإرشادات التي يحتاجها عملك لتحقيق النجاح!

GitHub هي واحدة من أكثر المنصات شعبية في العالم لمطوري البرامج الذين يقومون ببناء مشاريع باستخدام Git. في العام الماضي، ورد أن المنصة لديها أكثر من 100 مليون مستخدم، وهو رقم يبدو أنه ينمو يومًا بعد يوم. وعلى هذا النحو، يعد GitHub هدفًا شائعًا للغاية لمجرمي الإنترنت، الذين يبحثون دائمًا عن طرق جديدة لإدخال البرامج الضارة إلى المنصة.

المزيد من TechRadar Pro

سيد صحفي مستقل مخضرم يقيم في سراييفو، البوسنة والهرسك. يكتب عن تكنولوجيا المعلومات (السحابة، إنترنت الأشياء، الجيل الخامس، الشبكات الخاصة الافتراضية) والأمن السيبراني (برامج الفدية، خرق البيانات، القوانين واللوائح). خلال مسيرته المهنية التي امتدت لأكثر من عقد من الزمان، كتب للعديد من وسائل الإعلام، بما في ذلك الجزيرة البلقان. كما عقد عدة وحدات تدريبية حول كتابة المحتوى لشركة Represent Communications.

اقرأ المزيد

كيفية طباعة الرسائل النصية من هاتف Android الخاص بك
من قال إن أمازون وجوجل ستحظيان بكل متعة الذكاء الاصطناعي؟ أفادت تقارير أن شركة أبل تستعد لاستثمار مليارات الدولارات في OpenAI

Reactions

0
0
0
0
0
0
بالفعل كان رد فعل لهذا المنصب.

ردود الفعل