GitHub Releases usato per diffondere un trojan che ruba dati dagli appunti
Gli attaccanti stanno sfruttando la fiducia in GitHub Releases incapsulando installer legittimi di Proxifier con malware che dirotta i dati degli appunti relativi a criptovalute. Ciò significa che l’infezione inizia al momento del download, non dell’esecuzione, compromettendo il consueto consiglio di installare solo da fonti affidabili quando la fonte stessa è compromessa. Il rilascio malevolo include un installer reale e chiavi di attivazione per apparire legittimo, aumentando la probabilità di accettazione da parte dell’utente.