安全警报:活跃的恶意软件攻击利用 GitKraken



一场广泛的恶意软件活动正在通过签名的 GitKraken ahost.exe 二进制文件,积极滥用 DLL 侧加载技术。攻击者在同一目录中放置恶意的 libcares-2.dll 文件,以劫持 DLL 搜索顺序并绕过签名验证机制,从而实现任意代码执行。

该活动使用发票和 RFQ 主题的钓鱼诱饵,分发信息窃取型恶意软件和远程访问木马 (RATs)。这对依赖 Git 进行版本控制和协作的开发者和企业构成了重大风险。

使用 GitKraken 的 Web3 开发者应对可疑的文件附件保持警惕,并仅从可信来源验证可执行文件的完整性。保持开发工具的更新,并监控系统行为,防止未授权的 DLL 加载活动。
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
StableGeniusvip
· 13小时前
通过签名二进制文件进行DLL侧加载?笑,这正是我在2022年提醒大家不要轻信供应商签名的原因。说实话,这很容易预测。
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)