駭客利用至少292個冒充知名軟體品牌的GitHub儲存庫,透過偽造的README與下載頁面,誘騙用戶下載並執行Windows竊資程式BoryptGrab。此程式旨在竊取瀏覽器憑證、加密貨幣錢包、通訊軟體帳號及系統憑證等敏感資料,造成嚴重的個資外洩風險。
🔍 防詐解析
駭客利用開發者對開源社群的信任,建立大量冒充知名品牌的GitHub儲存庫,並在README中偽造下載連結,誘導受害者下載內含BoryptGrab竊資程式的檔案。一旦執行,該程式便會潛伏在系統中,伺機竊取瀏覽器儲存的密碼、加密貨幣錢包私鑰及通訊軟體帳號,導致受害者資產與個資全面淪陷。一般民眾或開發者容易因信任知名品牌名稱而忽略檢查檔案來源與數位簽章,進而中招。建議民眾與開發者應嚴格核對軟體來源,避免直接從GitHub儲存庫下載未經驗證的執行檔,並定期更新防毒軟體以攔截潛在威脅。
🚩 紅旗特徵
- •知名軟體品牌被冒充的GitHub儲存庫
- •偽造的README與下載頁面
- •要求下載不明來源的Windows執行檔
關鍵字
GitHubBoryptGrab竊資程式加密貨幣錢包釣魚攻擊
查看原始報導 ↗(iThome)
