Το GhostClaw, ένα κακόβουλο λογισμικό για macOS που κλέβει πληροφορίες, εξαπλώνεται μέσω αποθετηρίων GitHub και εργαλείων ανάπτυξης, εκμεταλλευόμενο τις συνήθειες εγκατάστασης των χρηστών που κάνουν την εκτέλεση κακόβουλου λογισμικού να φαίνεται απολύτως φυσιολογική. Οι ερευνητές της Jamf παρακολούθησαν τη μετατόπιση της καμπάνιας από πακέτα npm σε αποθετήρια GitHub και περιβάλλοντα ανάπτυξης με τη βοήθεια τεχνητής νοημοσύνης.
Δείτε επίσης: AWS CodeBuild: Λανθασμένη διαμόρφωση έθεσε σε κίνδυνο GitHub repos

Το φορτίο, ένα κακόβουλο λογισμικό για macOS που κλέβει πληροφορίες, ενσωματώνεται στη συνήθη συμπεριφορά αντί να εκμεταλλεύεται το λογισμικό.
Οι προγραμματιστές συχνά κατεβάζουν κώδικα από το GitHub, ακολουθούν τις οδηγίες του README και εκτελούν εντολές εγκατάστασης χωρίς πολλή σκέψη. Οι οικείες διαδικασίες δημιουργούν εμπιστοσύνη και το GhostClaw εισχωρεί απευθείας σε αυτή τη ρουτίνα. Η καμπάνια αυτή δείχνει πώς οι συνήθειες των προγραμματιστών μπορούν να χρησιμοποιηθούν για την εξάπλωση κακόβουλου λογισμικού, χωρίς να απαιτείται η εκμετάλλευση τρωτών σημείων του λογισμικού.
Η Jamf αναφέρει ότι το GhostClaw χρησιμοποιεί αποθετήρια GitHub για να διανέμει το κακόβουλο λογισμικό του, εκμεταλλευόμενο την εμπιστοσύνη που έχουν οι προγραμματιστές σε αυτά τα αποθετήρια. Οι προγραμματιστές συχνά δεν δίνουν ιδιαίτερη προσοχή όταν ακολουθούν τις οδηγίες εγκατάστασης, κάτι που το GhostClaw εκμεταλλεύεται για να εισχωρήσει στα συστήματα.
Δείτε ακόμα: Το WebRAT malware διανέμεται μέσω fake PoC exploits στο GitHub

Η καμπάνια αυτή υπογραμμίζει την ανάγκη για αυξημένη προσοχή και έλεγχο κατά την εγκατάσταση λογισμικού από αποθετήρια GitHub. Οι προγραμματιστές πρέπει να είναι ιδιαίτερα προσεκτικοί και να ελέγχουν την αυθεντικότητα των αποθετηρίων πριν από την εκτέλεση οποιωνδήποτε εντολών. Η χρήση εργαλείων ασφάλειας για την ανίχνευση κακόβουλου λογισμικού μπορεί επίσης να βοηθήσει στην προστασία των συστημάτων από τέτοιες απειλές.
Η Jamf προτείνει επίσης την εκπαίδευση των προγραμματιστών σχετικά με τις καλύτερες πρακτικές ασφάλειας και την αναγνώριση πιθανών απειλών. Η κατανόηση των κινδύνων και η λήψη προληπτικών μέτρων μπορεί να μειώσει σημαντικά την πιθανότητα επιτυχούς επίθεσης από κακόβουλο λογισμικό όπως το GhostClaw.
Δείτε επίσης: Διαρροή ευαίσθητων διαπιστευτηρίων από AI startups στο GitHub

Η εξάπλωση του GhostClaw μέσω του GitHub δείχνει πόσο εύκολο είναι για κακόβουλους παράγοντες να εκμεταλλευτούν τις συνήθειες των χρηστών και να διανέμουν κακόβουλο λογισμικό. Είναι απαραίτητο για τους προγραμματιστές να είναι συνεχώς ενημερωμένοι για τις τελευταίες απειλές και να λαμβάνουν τα απαραίτητα μέτρα για την προστασία των συστημάτων τους.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
