当前位置: 首页 » 资讯 » 新科技 » 正文

贼喊抓贼:黑客假借“捉虫”名义向 GitHub 项目发送钓鱼链接

IP属地 北京 编辑:胡颖 IT之家 时间:2024-09-24 21:37:18

9 月 24 日消息,据外媒 Bleeping Computer 报道,有黑客正锁定 GitHub 项目假借“捉虫”名义提交带有钓鱼链接的 issue,散布 Lumma Stealer 恶意木马。

获悉,这些贼喊抓贼的黑客批量注册 GitHub 新账号,在目标项目中提报 issue 声称存在安全漏洞,诱骗项目所有者点击黑客伪造的 GitHub Scanner 网站,相关网站会利用 Java 将恶意代码复制到受害者剪贴板,并“引导”受害者通过按下特定的组合键进行“验证”,从而令项目所有者“中招”。

▲ 图源外媒 Bleeping Computer(下同)

外媒提到,相关黑客大致从一个月前开始进行相关攻击行动。这表明针对 GitHub 开发者的钓鱼攻击正日益严重。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新