Перейти к основному контенту
Технологии и медиа⁠,
0

Россиян предупредили о вредоносном ПО на платформе GitHub

«Лаборатория Касперского» предупредила о вирусах под видом проектов на GitHub
Мошенники маскируют вирусы под телеграм-боты для управления криптовалютными кошельками, инструменты для работы с аккаунтами в Instagram и читы для Valorant, сообщили эксперты. Вирусы дают им доступ к данным и криптовалюте
Фото: github / X
Фото: github / X

На облачной платформе GitHub распространяются вредоносные программы под видом проектов с открытым исходным кодом, сообщили РБК в пресс-службе «Лаборатории Касперского».

По данным экспертов центра исследований и анализа угроз Kaspersky GReAT, злоумышленники распространяют вредоносное ПО для кражи конфиденциальных данных и криптовалюты и могли похитить около $485 тыс. в биткоинах (по курсу на декабрь 2024 года).

«Злоумышленники маскируют зловреды под телеграм-бота для управления криптовалютными кошельками, инструменты для автоматизации работы с Instagram-аккаунтами (соцсеть принадлежит компании Meta, признанной экстремистской и запрещенной в России), а также под читы для Valorant — популярной многопользовательской игры», — заявили в «Лаборатории Касперского».

Чаще всего с вредоносным ПО сталкивались пользователи из России, Турции и Бразилии. Эксперты выявили на GitHub более 200 мест для хранения данных с «зараженными» пакетами. Они имели «привлекательные описания», вероятно, созданные с помощью нейросетей, но их код не выполнял заявленных действий, подчеркнули в «Лаборатории Касперского». Вместо этого он устанавливал такие вредоносные программы, как AsyncRAT и Quasar, которые позволяли удаленно мониторить действия на зараженном устройстве, управлять им, красть пароли, платежные данные и историю браузера пользователей.

Еще одной вредоносной программой оказался клиппер, который позволял злоумышленникам менять адреса криптокошельков на свои, рассказал эксперт Kaspersky GReAT Георгий Кучерин. «Мы провели анализ и выяснили, что в ноябре 2024 года на биткоин-кошелек, принадлежащий атакующим, была переведена сумма в размере около 5 биткоинов. Это примерно $485 тыс.», — сказал он.

Потери россиян от кибермошенников выросли до ₽200 млрд в год
Общество
Фото:Александр Кряжев / РИА Новости

Россиянам рекомендовали использовать только официальные площадки и сайты разработчиков приложений, а также защитить свои устройства от вредоносного ПО и не отключать его при скачивании файлов.

Ранее в «Лаборатории Касперского» предупредили о мошенничестве с помощью отправки открыток в мессенджерах. Вместо поздравления злоумышленники присылают жертвам медиафайл и программу для его просмотра с вредоносным ПО или архив с исполняемыми файлами. При этом мошенники действуют от имени родственников. Переход по фишинговой ссылке позволит получить доступ к аккаунту.

Читайте РБК в Telegram.

Чем поможет ИИ от Сбера?

Попробуйте новую функцию «ГигаЧат» — общаться голосом

Какое вино подать к ужину, если не знаешь предпочтения гостей

Как приготовить говядину в вине по-бургундски                         

Чем занять детей, пока взрослые общаются за столом

Как легко завести разговор в компании, где все только что познакомились

О чём надо позаботиться, если собираешься позвать много гостей

Из каких сыров и ветчин собрать тарелку закусок к вину

Что делать, если пролил красное вино на белую скатерть

Какие есть правила классической сервировки стола

Какие игры можно предложить для взрослой компании дома

Как легко запомнить имена людей, которых тебе представили

Авторы
Теги
Магазин исследований Аналитика по теме "IT"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 6 декабря
EUR ЦБ: 88,7 (-1,2)
Инвестиции, 21:01
Курс доллара на 6 декабря
USD ЦБ: 76,09 (-0,88)
Инвестиции, 21:01
Сверхсекретная база времен холодной войны: что посетить в Крыму РБК и ВТБ, 21:23
«Ахмат» победил «Оренбург» в стартовом матче 18-го тура РПЛ Спорт, 21:10
Что не так с врученной Трампу премией мира от ФИФА Спорт, 21:06
Посол США в Анкаре заявил о планах Турции отказаться от С-400 ради F-35 Политика, 21:05
Как понять реальную доходность инвестиций с учетом инфляции РБК и ПСБ, 20:51
Почему Путин предложил в Нью-Дели «вскрыть» рынки Политика, 20:47
Московское «Динамо» впервые с 2015 года выиграло в Тольятти в матче КХЛ Спорт, 20:43
ИИ для работы и жизни — новый интенсив РБК
Как пользоваться нейросетями и прокачать с ними общение
Подробнее
Абстракционизм: как искусство «отщепенцев» изменило понимание красоты РБК и ГАЛС, 20:36
Кадыров пообещал «подарок» после атаки на здание «Грозный-Сити» Политика, 20:35
Инфантино наградил Трампа премией мира от ФИФА Спорт, 20:31
Как технологии сплетаются с искусством и почему важнее не «железо» Стиль, 20:30
Ушаков назвал, кто от США будет «водить ручкой» в мирном плане по Украине Политика, 20:23
Ушаков заявил, что Путин и Уиткофф «понимают друг друга с полуслова» Политика, 20:21
Трамп прибыл на жеребьевку ЧМ-2026 Спорт, 20:19