środa, 23 kwietnia, 2025

„Duchy” na GitHubie: Jak cyberprzestępcy manipulują największą platformą kodów open source

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

GitHub, największa na świecie platforma programistyczna, stała się celem wyrafinowanej grupy cyberprzestępców, którzy wykorzystują ją do dystrybuowanaia złośliwego oprogramowania i phishingu. Odkrycia dokonali badacze z firmy Check Point, którzy natrafili na tajną sieć około 3000 fałszywych kont, nazwanych „duchami”. Te konta cicho manipulują stronami GitHuba, aby wyglądały na popularne i godne zaufania.

Kim jest „Stargazer Goblin”?

Osoba stojąca za tą siecią, nazwana przez badaczy „Stargazer Goblin”, od co najmniej czerwca 2023 roku aktywnie udostępnia złośliwe repozytoria na platformie należącej do Microsoftu. GitHub, który jest domem dla milionów programistów, stał się areną dla działań tego cyberprzestępcy. „Stargazer Goblin” nie tylko przesyła szkodliwy kod, ale także manipuluję stronami, korzystając z funkcji społeczności GitHub, takich jak „oznaczanie gwiazdką”, „forkowanie” i „obserwowanie”.

Sieć fałszywych kont sprawia, że złośliwe repozytoria wyglądają na popularne i autentyczne. „Sposób, w jaki to opracował, jest naprawdę sprytny i wykorzystuje zasady działania GitHub” – mówi Antonis Terefos, ekspert ds. bezpieczeństwa oprogramowania w Check Point Software. Działania te są analogiczne do polubień, udostępnień i subskrypcji, co pomaga podnosić widoczność i wiarygodność szkodliwych stron.

Cyberprzestępczość jako usługa

Co ciekawe, sieć „Stargazers Ghost Network” oferuje swoje usługi innym hakerom na zasadzie „dystrybucji jako usługi”. Operator sieci pobiera opłaty za korzystanie z ich infrastruktury, co pozwala innym cyberprzestępcom na rozpowszechnianie różnego rodzaju złośliwego oprogramowania, w tym ransomware i programów kradnących informacje, takich jak Atlantida Stealer, Rhadamanthys i Lumma Stealer.

Walka z cyberprzestępczością na GitHubie

GitHub, mający ponad 100 milionów użytkowników i 420 milionów repozytoriów, jest na bieżąco z zagrożeniami. „Wyłączyliśmy konta użytkowników zgodnie z Zasadami dopuszczalnego użytkowania GitHuba” – mówi Alexis Wales, wiceprezes ds. operacji bezpieczeństwa w GitHub. Zespoły ds. bezpieczeństwa aktywnie wykrywają, analizują i usuwają treści oraz konta naruszające zasady platformy.

Niemniej, w ostatnich latach GitHub stał się miejscem nie tylko dla innowacji, ale także dla wyrafinowanych ataków. Badacze nieustannie pracują nad mapowaniem przypadków fałszywych gwiazdek, wykrywaniem niebezpiecznego kodu ukrytego w projektach oraz stawianiem czoła rosnącym atakom na łańcuch dostaw oprogramowania typu open source. Manipulacje w komentarzach i inne zaawansowane techniki rozprzestrzeniania złośliwego oprogramowania pokazują, jak dynamicznie zmienia się krajobraz zagrożeń w świecie kodu open source.

Walka z cyberprzestępczością wymaga ciągłej czujności i innowacyjności. W miarę jak cyberprzestępcy rozwijają swoje techniki, platformy takie jak GitHub muszą stale dostosowywać swoje strategie obronne, aby chronić społeczność programistów na całym świecie

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Co dalej z ukraińskimi firmami w Polsce po zakończeniu wojny?

Od wybuchu rosyjskiej wojny w Ukrainie w lutym 2022...

Słowa mają moc… ale czy przynoszą zysk? Kondycja rynku książki w Polsce

W 2025 roku mija dokładnie 30 lat od ustanowienia...

Intel planuje kolejne masowe zwolnienia

Jeszcze w tym tygodniu Intel – jeden z największych...

Podobne tematy

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Cyfrowa ewolucja sektora publicznego – kiedy AI stanie się rzeczywistym wsparciem administracji?

– Sztuczna inteligencja może stać się kluczowym katalizatorem rozwoju...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Jak działają cyberprzestępcy w 2025 roku? Nowy raport Sophos ujawnia szczegóły

Według raportu Sophos Active Adversary 2025, w ponad połowie...

Cyberprzestępcy zmieniają taktykę. Firmy na celowniku nowej fali ataków

Cyberprzestępcy odchodzą od tradycyjnych metod, takich jak szyfrowanie danych...

AI na usługach hakerów: rosnące zagrożenie dla firm i konsumentów

Według danych Proxyrack, globalne straty wynikające z cyberprzestępczości mogą...

Uwaga na fałszywe e-maile z urzędów skarbowych. Cyberprzestępcy atakują podatników

Trwa gorący okres rozliczeń podatkowych. Okazuje się, że nie...

Może Cię zainteresować

Polecane kategorie