تنبيه أمني: حملة برمجيات خبيثة نشطة تستغل GitKraken
حملة برمجيات خبيثة واسعة النطاق تسيء بشكل نشط استخدام تقنيات تحميل DLL الجانبي من خلال ملف GitKraken ahost.exe الموقع رقميًا. يضع المهاجمون ملف libcares-2.dll خبيث في نفس الدليل لاختطاف ترتيب البحث عن DLL وتجاوز آليات التحقق من التوقيع، مما يسمح بتنفيذ تعليمات برمجية عشوائية.
تستخدم الحملة إغراءات تصيد احتيالية مستندة إلى فواتير وطلبات عرض أسعار (RFQ) لنشر برمجيات خبيثة لسرقة المعلومات وTrojans الوصول عن بعد (RATs). هذا يشكل خطرًا كبيرًا على المطورين والمؤسسات التي تعتمد على أدوات تعتمد على Git للتحكم في الإصدارات والتعاون.
يجب على مطوري Web3 الذين يستخدمون GitKraken توخي الحذر مع المرفقات المشبوهة والتحقق من سلامة الملفات التنفيذية من مصادر موثوقة فقط. حافظ على تحديث أدوات التطوير الخاصة بك وراقب سلوك النظام للكشف عن أنشطة تحميل DLL غير مصرح بها.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 10
أعجبني
10
5
إعادة النشر
مشاركة
تعليق
0/400
StableGenius
· منذ 23 س
تحميل مكتبات DLL من خلال ملفات ثنائية موقعة؟ هههه هذا هو السبب بالضبط الذي جعلني أحذر الجميع من الوثوق بتوقيعات البائعين في عام '22. أشياء متوقعة بصراحة
تنبيه أمني: حملة برمجيات خبيثة نشطة تستغل GitKraken
حملة برمجيات خبيثة واسعة النطاق تسيء بشكل نشط استخدام تقنيات تحميل DLL الجانبي من خلال ملف GitKraken ahost.exe الموقع رقميًا. يضع المهاجمون ملف libcares-2.dll خبيث في نفس الدليل لاختطاف ترتيب البحث عن DLL وتجاوز آليات التحقق من التوقيع، مما يسمح بتنفيذ تعليمات برمجية عشوائية.
تستخدم الحملة إغراءات تصيد احتيالية مستندة إلى فواتير وطلبات عرض أسعار (RFQ) لنشر برمجيات خبيثة لسرقة المعلومات وTrojans الوصول عن بعد (RATs). هذا يشكل خطرًا كبيرًا على المطورين والمؤسسات التي تعتمد على أدوات تعتمد على Git للتحكم في الإصدارات والتعاون.
يجب على مطوري Web3 الذين يستخدمون GitKraken توخي الحذر مع المرفقات المشبوهة والتحقق من سلامة الملفات التنفيذية من مصادر موثوقة فقط. حافظ على تحديث أدوات التطوير الخاصة بك وراقب سلوك النظام للكشف عن أنشطة تحميل DLL غير مصرح بها.