technologie

Github-panik: malware-angriff breitet sich über öffentliche repositories aus

Programmierer weltweit sind alarmiert: Ein ausgeklügeltes Malware-Angriff nutzt öffentliche GitHub-Repositories, um Millionen von Computern zu infizieren. Die Popularität der Plattform macht sie zur perfekten Zielscheibe für Cyberkriminelle.

Falsche software, echte gefahr

Wie Arctic Wolf Sicherheitsfirma herausgefunden hat, werden Nutzer mit täuschend echt wirkenden Imitationen von Programmen wie WinRAR, Malwarebytes, Postman, Krita und Co. angelockt. Diese gefälschten Projekte enthalten schädliche Software, die unbemerkt in das System eingeschleust wird.

Die Angreifer zielen auf Datendiebstahl und Viren, aber der wahre Knackpunkt liegt in der Täuschung. GitHub entfernt zwar bereits betroffene Code-Snippets, doch die Risiken sind real und erfordern sofortiges Handeln.

Microsoft defender im visier

Microsoft defender im visier

Ein gravierender Fehler in Microsoft Defender für Windows 11 könnte das Problem noch verschärfen: Ein Sicherheitsvorfall kann dazu führen, dass die Festplatte des PCs vollständig gefüllt wird. Die Angreifer nutzen speziell manipulierte Archive, um den viralen Effekt zu maximieren.

Die tricks der hacker

Die tricks der hacker

Die Malware-Kampagne setzt auf gefälschte Repositories, die wie legitime Softwareprojekte aussehen. Ein typisches Muster sieht vor, dass in jedem Repository ein README-Datei mit Links zu infizierten Downloads enthalten ist. Die Phishing-Strategie ist brutal effektiv: Die angezeigten Grafiken, Logos und Buttons ahmen die Benutzeroberflächen der betroffenen Unternehmen exakt nach. Ein speziell entwickelter JavaScript-Code analysiert die URL-Struktur, um die Oberfläche dem Nutzer vertraut erscheinen zu lassen.

Datenraub im großen stil

Datenraub im großen stil

Das infizierte Malware sammelt sensible Daten, darunter Zugangsdaten, Cookies, Zahlungsinformationen und Daten aus über 19 Webbrowsern sowie 32 Kryptowährungs-Wallets. Auch Passwörter, Backup-Dateien, digitale Geldbörsen und Recovery-Phrasen werden ins Visier genommen. Die Angreifer nutzen sogar Plattformen wie Telegram, Discord und Max von Meta, um ihre Ziele zu erreichen.

Vorsicht ist geboten

Vorsicht ist geboten

Arctic Wolf warnt eindringlich: Bevor Sie Software von GitHub installieren, überprüfen Sie die Echtheit der Projekte immer anhand der offiziellen Quellen. Die Entwickler von GitHub arbeiten bereits an der Beseitigung der infizierten Repositories, aber die Gefahr besteht weiterhin. Bleiben Sie wachsam und schützen Sie sich vor diesem gefährlichen Angriff.

Fazit: handeln sie jetzt!

Die GitHub-Sicherheitssituation ist ernst. Ignorieren Sie keine verdächtigen Hinweise und setzen Sie Ihre Sicherheitssoftware stets auf den neuesten Stand. Denn ein einziger Klick auf einen gefälschten Link kann verheerende Folgen haben – und Ihre digitale Sicherheit gefährden.