Сотни тысяч вредоносных репозиториев обнаружены на GitHub

Сотни тысяч вредоносных репозиториев обнаружены на GitHub

На GitHub обнаружена как минимум сотня тысяч вредоносных репозиториев, которые имитируют популярные хранилища, но отличаются от них опечатками в именах и автоматизированным разветвлением. Обнаружившие проблему исследователи  Apiiro предполагают, что на самом деле количество опасных репозиториев исчисляется миллионами. За счет похожести имен злоумышленники побуждают разработчиков загружать вредоносную, а не реальную версию.

Установка подобного репозитория грозит разработчику сбором всех его логинов и паролей из различных приложений, а также файлов cookies и других значимых данных. Однако этим эффект вредоносов не ограничивается. Потенциально воспользовавшийся таким репозиторием пользователь может без злого умысла разветвить его, поучаствовав таким образом в его распространении.

Исследователи отмечают, что GitHub оперативно удаляет большинство репозиториев репозиториев. Остается небольшой процент, однако и он составляет тысячи потенциально опасных хранилищ.


похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.

Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз
Кибербезопасность 2026: как бизнесу сохранять устойчивость и доверие в условиях растущих угроз

В Москве на площадке «Группы Астра» состоялось заседание Комитета по информационным технологиям Ассоциации менеджеров, посвященное теме: «Кибербезопасность: защита от атак, которые могут остановить бизнес».