Сегодня 15 октября 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → maas

Хакеры приспособили GitHub для массового распространения вредоносов как услуги

Эксперты отдела безопасности Cisco Talos раскрыли оператора вредоносных программ как услуги (Malware-as-a-Service, MaaS), который использовал публичные учётные записи на GitHub для распространения различных вредоносов.

 Источник изображения: Rubaitul Azad / unsplash.com

Источник изображения: Rubaitul Azad / unsplash.com

GitHub стал для хакерского сервиса простой и надёжной платформой, которая воспринимается как доверенная во многих корпоративных сетях: компании сами используют её как репозиторий кода при разработке собственного ПО, поэтому домен сервиса, как правило, не блокируется веб-фильтрами. Во многих организациях с отделами разработки доступ к GitHub необходим в той или иной форме. После получения уведомления от Talos администрация GitHub удалила три учётные записи, на которых размещалось вредоносное ПО.

Инцидент связан с кампанией, продолжающейся с февраля. В ней используется загрузчик вредоносного ПО, известный под названиями Emmenhtal и PeakLight, который ранее распространялся через электронную почту. Эксперты Talos обнаружили тот же вариант Emmenhtal в рамках коммерческой операции MaaS — только теперь источником распространения стал GitHub. Отличительной чертой этой атаки стала установка на компьютеры жертв платформы Amadey. Эту вредоносную программу впервые обнаружили в 2018 году, и изначально она использовалась для создания ботнетов. Основная функция Amadey — сбор системной информации с заражённых устройств и загрузка вторичных полезных нагрузок в зависимости от конфигурации системы и целей конкретной атаки.

После заражения системы вредоносом Amadey операторы кампании определяли, какие именно нагрузки направить на устройство, используя простой URL-адрес GitHub. Скрипты Emmenhtal в данном случае отличались одинаковой четырёхслойной структурой: три слоя служили для обфускации, а четвёртый выполнял функцию загрузчика, реализованного в виде скрипта PowerShell. Вредоносное ПО на GitHub маскировалось под MP4-файлы, а загрузчик на Python носил имя checkbalance.py.


window-new
Soft
Hard
Тренды 🔥
OpenAI создала совет по влиянию ИИ на психику пользователей — но без экспертов по предотвращению самоубийств 54 мин.
Microsoft завтра анонсирует «нечто важное» для Windows 2 ч.
Не просто порт, а «новая эра браузерного ретрогейминга»: энтузиасты реализовали веб-версию мультиплеера классической Doom 2 ч.
«Call of Duty существует только потому, что EA были мерзавцами»: босс Battlefield объяснил, как появился главный конкурент Battlefield 3 ч.
«Один из самых красивых городов во всём Тамриэле»: художник поразил фанатов реалистичным переосмыслением Скинграда из The Elder Scrolls IV: Oblivion 4 ч.
ChatGPT научится вести разговоры для взрослых, но только с проверенными взрослыми 5 ч.
Биткоин и золото движутся синхронно — корреляция вплотную подошла к историческому максимуму 5 ч.
От GTX 1060 до RTX 5080: разработчики Vampire: The Masquerade — Bloodlines 2 объявили полные системные требования игры 5 ч.
Ближе к Call of Duty, чем когда-либо: аналитики раскрыли ударные продажи Battlefield 6 6 ч.
Microsoft выпустила последний пакет обновлений для Windows 10 7 ч.
iPhone 17 оживил продажи смартфонов Apple в Китае 2 мин.
Беспилотные такси Waymo преодолеют океан — в следующем году они выйдут на улицы Лондона 12 мин.
В России собрались построить свой космоплан — в теории его уже просчитали 18 мин.
Верховный суд поставил точку в деле московского изобретателя против Apple 22 мин.
МВФ: мир уже прошёл половину пути до лопнувшего ИИ-пузыря и нового финансового кризиса 28 мин.
Первая гарнитура на Android XR дебютирует на следующей неделе — Samsung представит Project Moohan 49 мин.
Broadcom представила первые в мире 800GbE-адаптеры Thor Ultra с поддержкой Ultra Ethernet для масштабных ИИ-кластеров 2 ч.
Квартальная выручка неооблаков выросла на 200 %, а в 2030 году она достигнет $180 млрд 2 ч.
«Пьяные матросы с долговыми расписками»: как OpenAI ищет $1 трлн, не предлагая ничего взамен 3 ч.
Oracle запустит в 2026 году ИИ-кластер на базе 50 тыс. AMD Instinct MI450 3 ч.