Source |
The Hacker News |
Identifiant |
8345267 |
Date de publication |
2023-06-14 15:51:00 (vue: 2023-06-14 11:06:56) |
Titre |
De faux profils de chercheur répartissent les logiciels malveillants via des référentiels GitHub alors que POC exploite Fake Researcher Profiles Spread Malware through GitHub Repositories as PoC Exploits |
Texte |
Au moins la moitié de la douzaine de comptes GitHub de faux chercheurs associés à une entreprise de cybersécurité frauduleuse ont été observés en poussant des référentiels malveillants sur le service d'hébergement de code.
Les sept référentiels, qui sont toujours disponibles comme écrivant, prétendent être un exploit de preuve de concept (POC) pour les prétendus défauts zéro-jours dans Discord, Google Chrome et Microsoft Exchange.
Vulncheck, qui
At least half of dozen GitHub accounts from fake researchers associated with a fraudulent cybersecurity company have been observed pushing malicious repositories on the code hosting service.
All seven repositories, which are still available as of writing, claim to be a proof-of-concept (PoC) exploit for purported zero-day flaws in Discord, Google Chrome, and Microsoft Exchange.
VulnCheck, which |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
accounts all are associated available been chrome claim code company concept cybersecurity day discord dozen exchange exploit exploits fake flaws fraudulent from github google half have hosting least malicious malware microsoft observed poc profiles proof purported pushing repositories researcher researchers service seven spread through vulncheck which writing zero |
Tags |
Malware
|
Stories |
|
Move |
|