GitHub Releases usato per diffondere un trojan che ruba dati dagli appunti

Gli attaccanti stanno sfruttando la fiducia in GitHub Releases incapsulando installer legittimi di Proxifier con malware che dirotta i dati degli appunti relativi a criptovalute. Ciò significa che l’infezione inizia al momento del download, non dell’esecuzione, compromettendo il consueto consiglio di installare solo da fonti affidabili quando la fonte stessa è compromessa. Il rilascio malevolo include un installer reale e chiavi di attivazione per apparire legittimo, aumentando la probabilità di accettazione da parte dell’utente.

Part of the PlainSec briefing for 2026-04-09

Every edition of this story: GitHub Releases usato per diffondere un trojan che ruba dati dagli appunti

Sources