Malware · 174 giorni fa

GitHub Releases usato per diffondere un trojan che ruba dati dagli appunti

Gli attaccanti stanno sfruttando la fiducia in GitHub Releases incapsulando installer legittimi di Proxifier con malware che dirotta i dati degli appunti relativi a criptovalute. Ciò significa che l’infezione inizia al momento del download, non dell’esecuzione, compromettendo il consueto consiglio di installare solo da fonti affidabili quando la fonte stessa è compromessa. Il rilascio malevolo include un installer reale e chiavi di attivazione per apparire legittimo, aumentando la probabilità di accettazione da parte dell’utente.

Cronologia

Fonti

1 fonte che coprono questa storia

Part of the PlainSec briefing for 2026-04-10

Editions