- 一项详细调查揭示了GitHub上的一种广泛骗局,数千个仓库提供假冒的游戏模组、破解版和软件,这些会安装Redox窃取器恶意软件。
- 该恶意软件收集受害者的数据,包括加密货币钱包密钥、银行账户、社交媒体凭证、Steam和Riot Games账户,并通过webhook发送到Discord服务器。
- 该骗局通过社会工程学论坛上的分步指南进行推广,建议创建多个GitHub账户、使用特定话题以便出现在搜索结果中,并上传恶意存档文件。
- 调查的作者编写了一个脚本,用于查找符合该指南模式的仓库,发现了1,115个此类仓库,其中只有115个有公开的issue警告用户——不到10%。
- Redox窃取器代码经过混淆处理,并使用base64解码和Discord webhook等技术窃取数据,目标包括浏览器、加密货币扩展、游戏平台等。
- 调查强调了在明网上获取此类诈骗指南的容易程度,以及GitHub缺乏有效检测,尽管许多仓库有明显的恶意软件指标。