欢迎访问苏州天锐科技官方网站
4008708893

安全公司曝光有黑客在GitHub建立近300个山寨仓库,旨在传播木马窃取敏感数据

返回列表
2026年08月19日

      近日,安全公司 Arctic Wolf 发文,透露有黑客团队从 6 月 26 日开始陆续在 GitHub 上建立了至少 292 个冒充知名软件及安全品牌的仓库,通过伪造的 README 说明和下载页面传播 Windows 信息窃取 BoryptGrab 木马,以窃取受害者设备上的浏览器凭据、加密货币钱包、即时通讯软件账号等敏感数据泄露。具体来看,黑客会在伪造仓库的 README 文件中植入恶意链接,引导用户进入伪造的“安全下载”页面,诱骗下载包含 BoryptGrab 木马的钓鱼文件,一旦受害者在设备上运行相应文件便会中招。

      其中内置 11 个信息窃取模块,可窃取浏览器保存的账号、密码、Cookie 以及加密货币钱包数据,同时还会搜集 Telegram、Discord、Steam 及 MetaMask 等通信或数字资产平台的账号信息。此外,该木马还会窃取桌面和“文档”目录中的文件名单、截取屏幕画面,并提取 Windows Credential Manager 中存储的凭据上传至黑客架设的 C2 服务器。

      截至报告发布时,Arctic Wolf 已联系 GitHub 移除大部分恶意仓库,但其警告目前仍有数十个漏网之鱼仓库未关闭,同时黑客部署的钓鱼文件下载服务器也仍处于在线状态,用户应当谨慎对待各类 GitHub 仓库内 README 文件中提供的链接。

   (来源:IT之家)

      守护企事业单位数据安全,天锐股份深耕数据安全领域二十余年,全国设立10 家分公司、服务超4万家政企客户,打造天锐蓝盾、天锐绿盾、天锐绿盘三位一体产品矩阵:蓝盾满足大中型企业全链路全域数据防护需求,绿盾为中小企业提供高性价比终端文件加密方案,绿盘一站式解决企业海量文档规范化管理难题。天锐股份手握50余项发明专利、120余项软件著作权,具备涉密、军密等高等级行业资质,获评国家级专精特新 “小巨人”、高新技术企业、商用密码定点生产单位,以自研核心技术为各行业客户筑牢数据安全防线。


公司信息
商务:4008708893
热 线:17712651850、19951373303、17767051147、19951373392
邮 箱:sales@sztipray.com
邮 编:215000
地 址:苏州市工业园区独墅湖高教区仁爱路166号中国科学技术大学苏州研究院
Copyright © 2014-2019 苏州天锐信息科技有限公司 版权所有 苏ICP备2021010920号-1

苏公网安备 32059002003495号