黑客通过伪造GitHub项目窃取加密货币:卡巴斯基报告

网络安全公司卡巴斯基警告称,黑客正在创建数百个伪造的GitHub项目,旨在诱骗用户下载窃取加密货币和凭证的恶意软件。这些项目被命名为“GitVenom”,包含远程访问木马(RAT)、信息窃取器和剪贴板劫持器。黑客通过精心设计的说明文件和时间戳文件使项目看起来合法,但实际上这些项目并未实现所描述的功能。卡巴斯基发现,这些恶意软件至少已运行两年,主要针对俄罗斯、巴西和土耳其的用户。专家建议用户在下载第三方代码前仔细检查其行为。