Хакери використовують штучний інтелект для створення фейкових репозиторіїв на GitHub, щоб поширювати шкідливе програмне забезпечення Lumma Stealer.

12 березня 2025 1 хвилина Автор: Newsman

Ця нова кіберзагроза націлена на розробників, які шукають ігрові моди, зламані програми та інструменти для роботи з криптовалютою: кіберзлочинці використовують штучний інтелект для створення підробленого репозиторію на GitHub, що містить професійно розроблені файли README, які вводять в оману користувачів. В рамках цієї кампанії, яка відстежується як Water Kurita, зловмисники поширюють SmartLoader – шкідливий завантажувач, який запускає Lumma Stealer.

Ключові моменти атаки

  • Репозиторій містить лише README-файли, які імітують легальний проект.
  • Завантажувач SmartLoader прихований у шкідливому ZIP-архіві.
  • SmartLoader використовує методи маскування для обходу антивірусного захисту.
  • Основна мета – крадіжка логінів, паролів, криптогаманців і даних браузера.

Як здійснюється атака: репозиторій GitHub містить згенеровані штучним інтелектом оманливі README-файли з привабливим описом і структурованим контентом з використанням смайликів і логотипів. Жертви, які шукають корисний інструмент, завантажують архів і запускають файл, який ініціює атаку:

1. Launcher.bat запускає завантажувач Lua;

2. Lua-скрипт підключається до сервера C2 і отримує команди;

3. SmartLoader Lumma Stealer та інші шкідливі модулі завантажуються;

4. Викрадені дані (логіни, криптовалютні гаманці, куки) відправляються на С2 сервер зловмисника.

Експерти з кібербезпеки радять: не завантажувати файли з незнайомих репозиторіїв GitHub. Використовуйте антивірус, який аналізує поведінку програм. Заблокуйте виконання Lua-скриптів у системі. Обмежте доступ до API GitHub для невідомих додатків. Виконуйте перевірку коду перед імпортом в проект.

Злочинці все частіше використовують штучний інтелект для маскування своїх атак. Новим інструментом для поширення шкідливого програмного забезпечення стають фейкові репозиторії GitHub. Користувачам слід бути обережними при завантаженні сторонніх ресурсів, а компаніям – впроваджувати політику нульової довіри для захисту своєї інфраструктури

Інші статті по темі
Новини
Читати далі
Витік 700 внутрішніх документів Jaguar та Land Rover
Jaguar Land Rover Хакери, витік даних, злом автомобільної компанії, витік вихідного коду, промислове шпигунство, кібератака Jaguar, злом Jaguar Land Rover, автомобільна кібербезпека, витік даних співробітників, хакерська атака 2025.
225
Новини
Читати далі
Кіберзлочинці заробили понад 600 000 $ на викрадених квитках на концерт Тейлор Свіфт
Афера з квитками на концерт Тейлор Свіфт: у Нью-Йорку двоє людей вкрали 993 квитки на *Eras Tour* через StubHub. Двоє людей були заарештовані. Загальний прибуток зловмисників перевищив 600 000 доларів США. Про те, як була реалізована ця шахрайська схема і які заходи вживають квиткові сервіси для боротьби з кіберзлочинністю, читайте у статті.
185
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.