Kërkuesit e sigurisë nga kompania Apiiro kanë zbuluar aktivitete të hakerëve që po publikojnë në GitHub klone të modifikuara të depozitave të ndryshme projekteve, në të cilat bëhen ndryshime të vogla me qëllim kryerjen e veprimeve të dëmshme. Zakonisht, depozita e dëmshme krijohet me të njëjtin emër, por e lidhur me një organizatë tjetër ("github.org/org1/proj" -> "github.org/org2/proj"), ose me një emër që duket disi ndryshe nga origjinali (typosquatting), me shpresën se viktima nuk do të vërejë ndryshimet dhe do të përdorë kodin me modifikimet e dëmshme. Për të tërhequr përdoruesit, lidhjet për depozitat e dëmshme aktivisht shpërndahen në rrjete sociale, forume dhe biseda.
Raportohet se janĂ« zbuluar mĂ« shumĂ« se 100 mijĂ« depozita tĂ« tilla, por sipas kĂ«rkuesve, numri i pĂ«rgjithshĂ«m i depozitave tĂ« publikuara me modifikime tĂ« dĂ«mshme mund tĂ« arrijĂ« miliona, pasi shumica e depozitave qĂ« krijohen automatikisht fshihen nga GitHub brenda disa orĂ«sh pas publikimit. Disa maska qĂ« mund tĂ« pĂ«rdoren pĂ«r tĂ« identifikuar praninĂ« e modifikimeve tĂ« dĂ«mshme nĂ« depozitat e ngarkuara pĂ«rmenden: exec(Fernet exec(requests exec(__import exec(bytes exec(âââ\nimport exec(compile __import__(âbuiltinsâ).exec(
Kodi i dëmshëm i ngarkuar është një version i modifikuar i BlackCap-Grabber, i cili, pas aktivizimit, kryen kërkimin për të dhëna të ndjeshme, siç janë akreditimet, tokenët, fjalëkalimet e ruajtura në shfletues dhe cookie, dhe i dërgon ato te server hackerat. Kodi i dëmshëm gjithashtu mbështet zëvendësimin e adresave të kriptomonedhave që kalojnë përmes kopjimit dhe mund të krijojë ekranime dhe të pranojë komanda nga një server (C&C)
Burimi: opennet.ru
