Les Risques de Sécurité sur GitHub : Une Nouvelle Tactique des Cybercriminels
Les cybercriminels ont récemment découvert une méthode innovante pour infiltrer les développeurs de logiciels avec des malwares, en utilisant les commentaires sur les projets GitHub.
Lorsqu’un développeur publie un projet sur GitHub, d’autres membres de la communauté peuvent laisser des commentaires. Cela permet aux utilisateurs d’échanger sur les erreurs potentielles, les vulnérabilités et d’autres suggestions d’amélioration.
Une Stratégie Malveillante Émergente
Certaines personnes ont réussi à inonder la plateforme de commentaires dans le but de tromper les développeurs afin qu’ils téléchargent le Lumma Stealer. Comme l’a rapporté BleepingComputer, on a observé des milliers de messages similaires à travers la plateforme, incitant à « vérifier cette solution pour résoudre votre problème », suivis par un lien vers mediafire.com ou bit.ly menant à une archive protégée par mot de passe. Cette archive contient le Lumma Stealer, un malware notoire capable de dérober diverses informations sensibles telles que des identifiants, des données liées aux portefeuilles cryptographiques et même des informations du navigateur.
Mécanismes et Distribution du Malware
Lumma est souvent diffusé via des campagnes de phishing, en pièces jointes malveillantes ou lors du téléchargement de logiciels infectés. La semaine dernière, Mandiant a averti que ce malware était également distribué sous couvert de faux films piratés en ligne.
Ce logiciel malveillant est particulièrement furtif ; il peut accéder aux fichiers sans être détecté par les outils antivirus ou antimalware. Il est proposé comme un service avec un abonnement dont le coût varie entre 250 et 1000 dollars.
L’Impact sur la Communauté Développeur
avisiblement, près de 30 000 commentaires ont été laissés sur la plateforme par ces escrocs. Bien que l’équipe administrative de GitHub ait tenté d’effacer autant que possible ces messages nuisibles,certains utilisateurs sont déjà tombés dans le piège.
GitHub : Une Cible Prisée par Les Cybercriminels
GitHub se classe parmi les plateformes préférées au monde pour les développeurs qui utilisent Git pour créer leurs projets. L’année dernière,elle comptait plus de 100 millions d’utilisateurs actifs — un chiffre qui continue d’augmenter chaque jour. En conséquence, cette popularité fait également du site une cible privilégiée pour ceux qui cherchent constamment à introduire des malwares dans l’écosystème numérique.
- Méfiez-vous — ces téléchargements vidéo pourraient dissimuler un nouveau malware Windows redoutable !
- Dressez-vous contre ces menaces avec notre sélection actuelle des meilleurs logiciels pare-feu !
- Découvrez nos recommandations concernant les meilleurs outils actuels en matière de sécurité endpoint !