Cảnh báo GhostClaw: Khi lập trình viên vô tình mở cửa cho hacker qua GitHub

GhostClaw là phần mềm đánh cắp thông tin đa giai đoạn nhắm vào macOS, tận dụng GitHub và quy trình phát triển có hỗ trợ AI để thu thập thông tin đăng nhập và triển khai mã độc thứ cấp, mở rộng đáng kể phạm vi nạn nhân. Jamf Threat Labs đã phát hiện ít nhất tám biến thể được lưu trữ trên GitHub, giả mạo bot giao dịch, SDK và công cụ phát triển. Các kho lưu trữ này thường xây dựng độ tin cậy bằng cách cung cấp mã nguồn có vẻ vô hại hoặc hoạt động một phần,...
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})