Специалисты по безопасности выявили кампанию распространения вредоносного ПО WebRat через фейковые репозитории на GitHub. Злоумышленники публикуют проекты, выдавая их за рабочие эксплойты известных уязвимостей, чтобы привлечь разработчиков и ИБ-специалистов.
При загрузке и запуске «эксплойта» на систему устанавливается WebRat - троян с функциями удаленного управления. Вредонос собирает информацию о системе, позволяет выполнять команды, загружать дополнительные модули и передавать данные на сервер управления.
Анализ показал, что WebRat использует модульную архитектуру и легитимные системные утилиты, что помогает ему обходить базовые средства защиты. Кампания нацелена как на Windows, так и на Linux-системы.
Эксперты предупреждают, что GitHub все чаще используется как канал доставки вредоносного ПО, и рекомендуют проверять происхождение репозиториев и не запускать код из непроверенных источников, даже если он заявлен как эксплойт известной уязвимости.