17 июля 2026 / время чтения: 1 мин. / всего просмотров: 1

Три сотни репозиториев скрывали прожорливую малварь


292 репозитория GitHub были замечены в распространении инфостилеров, имитировавших известные инструменты безопасности, финансов и разработки. Об атаке рассказали эксперты Arctic Wolf.

Все эти репозитории содержали файл README со ссылкой на страницу загрузки с ZIP‑архивом, которая была оформлена как легитимная, а имя архива и файлы в нём менялись примерно раз в минуту, чтобы усложнить отслеживание. Внутри находилась библиотека libcurl.dll и модуль обновления WinGUP, называющийся именем продукта, под которым он подписывался. Данная библиотека декодировала и запускала встроенный инфостилер.

Малварь, очевидно, относится к семейству BoryptGrab и ориентирована на сбор самой разной информации: пароли и cookies из 19 браузеров, данные из 32 криптокошельков, сессии и токены Telegram, Discord и Steam, учётные данные мессенджера MAX, содержимое диспетчера учётных данных Windows, а также скриншоты, сведения о системе и списки установленного софта.

Безопасники уточнили, что выявленное ПО не присутствует на хосте постоянно, так как предназначено для кражи как можно большего объёма сведений за одно выполнение.

Похожие новости

Новость

Киберпреступники среди всей «крипты» выбирают Monero

Новость

«Каждая секунда простоя обходится бизнесу в реальные деньги»

Новость

Хакеры устроили утечку, чтобы наловить «криптокитов»

Новость

ФБР сфокусируется на профилактике киберугроз

  1. 05 GTIG: Главной мишенью хакеров стали ИИ-инструменты
  2. 06 Suzu Labs: Новое лицо получить невозможно
  3. 07 ЦБ РФ: Скамеры не спешат бросать социнженерию
  4. 08 Aurora атакует своих жертв с помощью Cursor Agent
  5. 09 ЦБ РФ: Число уникальных финансовых пирамид падает
  6. 10 Авторизация с доставкой лично в руки (скамерам)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»