39 captures
29 May 2020 - 30 Sep 2025
Sep OCT Nov
29
2019 2020 2021
success
fail

About this capture

COLLECTED BY

Collection: Save Page Now

TIMESTAMPS

The Wayback Machine - http://web.archive.org/web/20201029033431/https://www.zdnet.com/article/github-warns-java-developers-of-new-malware-poisoning-netbeans-projects/
 





Edition: 

Asia  

Australia  

Europe  

India  

United Kingdom  

United States  

ZDNet around the globe:

ZDNet France  

ZDNet Germany  

ZDNet Korea  

ZDNet Japan  








Search  









Videos  
Windows 10  
5G  
Cloud  
Best VPNs  
Small Business TV  
Security  
more
AI
 TR Premium  
Working from Home  
Innovation  
ZDNet Recommends  
Tonya Hall Show  
Executive Guides  
ZDNet Academy  
See All Topics 
White Papers  
Downloads  
Reviews  
Galleries  
Videos  
TechRepublic Forums  
Newsletters
All Writers

Preferences
Community
Newsletters
Log Out
 















Menu  

Videos  

Windows 10  

5G  

Cloud  

Best VPNs  

Small Business TV  

Security  

AI

TR Premium  

Working from Home  

Innovation  

ZDNet Recommends  

Tonya Hall Show  

Executive Guides  

ZDNet Academy  

See All Topics 

White Papers  

Downloads  

Reviews  

Galleries  

Videos  

TechRepublic Forums  








Preferences

Community

Newsletters

Log Out
 



us


Asia  

Australia  

Europe  

India  

United Kingdom  

United States  

ZDNet around the globe:

ZDNet France  

ZDNet Germany  

ZDNet Korea  

ZDNet Japan  












GitHub warns Java developers of new malware poisoning NetBeans projects


The malware's end goal was to install a remote access trojan and grant hackers access to highly sensitive workstations were sensitive projects were being developed.
 
































By for Zero Day   | May 29, 2020 -- 05:00 GMT (22:00 PDT)   | Topic: Security  


NetBeans


techrepublic cheat sheet  



How to become a developer: Salaries, skills, and the best languages to learn  



GitHub has issued a security alert on Thursday warning about a new malware strain that's been spreading on its site via boobytrapped Java projects.
The malware, which GitHub's security team has named Octopus Scanner, has been found in projects managed using the Apache NetBeans IDE (integrated development environment), a tool used to write and compile Java applications.
GitHub said it found 26 repositories uploaded on its site that contained the Octopus Scanner malware, following a tip it received from a security researcher on March 9.
GitHub says that when other users would download any of the 26 projects, the malware would behave like a self-spreading virus and infect their local computers.
It would scan the victim's workstation for a local NetBeans IDE installation, and proceed to burrow into the developer's other Java projects.

End goal: Install a remote access trojan (RAT)

The malware, which can run on Windows, macOS, and Linux, would then download a remote access trojan (RAT) as the final step of its infection, allowing the Octopus Scanner operator to rummage through an infected victim's computer, looking for sensitive information.
GitHub says the Octopus Scanner campaign has been going on for years, with the oldest sample of the malware being uploaded on the VirusTotal web scanner in August 2018, time during which the malware operated unimpeded.
 



While GitHub says it found only 26 projects uploaded on its platform that contained traces of the Octopus Scanner malware, it believes that many more projects have been infected during the past two years.
However, the true purpose of the attack was to place a RAT on the machines of developers working on sensitive projects or inside major software companies, and not necessarily to poison open-source Java projects.
The RAT would have given the attacker(s) access to steal confidential information about upcoming tools, proprietary source code, or alter code to enable backdoors in enterprise or other closed-source software.

Other IDEs most likely targeted

"It was interesting that this malware attacked the NetBeans build process specifically since it is not the most common Java IDE in use today," GitHub's security team said in a report on Thursday.
"If malware developers took the time to implement this malware specifically for NetBeans, it means that it could either be a targeted attack, or they may already have implemented the malware for build systems such as Make, MsBuild, Gradle and others as well and it may be spreading unnoticed," GitHub added.
"While infecting build processes is certainly not a new idea, seeing it actively deployed and used in the wild is certainly a disturbing trend."
GitHub did not publish the name of the 26 poisoned projects, but has published details about Octopus Scanner's infection process, so NetBeans users and Java developers can look for signs if their projects have been altered.

What's in a name? These DevOps tools come...  SEE FULL GALLERY  






























1- 5of23





Security  



KashmirBlack botnet behind attacks on CMSs like WordPress, Joomla, Drupal, others  

The rise of the social bandits: How politics, injustice shapes how we view hacktivism  

Best security keys: Hardware two-factor authentication for online protection  

Best security cameras for business: Google Nest, Ring, Scout, and more  

Cyber security 101: Protect your privacy from hackers, spies, and the government  

How to keep connected cars safe from cyber attacks (ZDNet YouTube)  

Top 6 cheap home security devices in 2020 (CNET)  

Cybersecurity best practices: An open letter to end users (TechRepublic)  



Related Topics:

  Open Source   Security TV   Data Management   CXO   Data Centers  















By for Zero Day   | May 29, 2020 -- 05:00 GMT (22:00 PDT)   | Topic: Security  



Show Comments  



LOG IN TO COMMENT  



My Profile

Log Out
 

| Community Guidelines  

Join Discussion  




Add Your Comment  

Add Your Comment  







More from Catalin Cimpanu  







Google

How to enable Chrome's secret new Read Later feature
 





Security

Hacker steals $24 million from cryptocurrency service 'Harvest Finance'
 





Security

Adware found in 21 Android apps with more than 7 million downloads
 





Security

Over 100 irrigation systems left exposed online without a password
 








customer service<\/b><\/a> to confirm your request.","position":"newsletter-sub-widget","selector":".newsletter-terms-of-service-1256"}">  

Newsletters







See  All  

See  All  






Related Stories  




1of3







Beyond passwords: How to use multi-factor authentication - aka 2FA - to improve your security  

Want  to  avoid  having  your  online  accounts  hacked?  Enable  two-factor  authentication,  a  crucial  security  measure  that  requires  an  extra  step  when  signing  in  to  high-value  services.  ...  






PJCIS stops short of recommending warrants to access metadata as scheme is tightened  

Committee issues 22 recommendations following review into Australia's metadata retention scheme, as Labor members call for warrants.  






APT groups aren't all from Russia, China, and North Korea  

Despite the impression you might get from major news sources, everybody is hacking everyone else. Some nations just don't talk about it.  










FireEye Q3 results beat expectations, raises year view, shares jump 6%  

The security technology vendor hit a new high for recurring revenue, and highlighted a partnership with Microsoft.  






Zero Trust adoption gains traction in Asia Pacific, not a minute too soon  

Zero Trust adoption has begun accelerating in the Asia Pacific. Heres how you can get started.  






Zoom rolls out encryption for all desktop and mobile users  

Zoom  has  kicked  off  end-to-end  encryption  for  its  mobile  and  desktop  apps.  Phase  one  of  the  encryption  rollout  doesn't  include  meetings  via  a  web  browser.  ...  










Ransomware vs WFH: How remote working is making cyberattacks easier to pull off  

This  year  has  forced  organisations  to  adapt  quickly  to  enabling  employees  to  work  from  home.  That's  creating  'chaos  with  no  control'  -  which  cyber  criminals  are  exploiting.  ...  






ADHA records two My Health Record security incidents in FY20  

The Australian Digital Health Agency's annual report also revealed how COVID-19 caused delays to a number of its projects.  






Data breaches upping ATO fraud 'red flags'  

There has been a 'spate' of hack-related fraudulent activity identified, the taxation office said.  





























 

Connect with us



© 2020 CBS Interactive. All rights reserved.  Privacy Policy |  Cookies |  Ad Choice |  Advertise |  Terms of Use |  Mobile User Agreement  






Topics

Galleries

Videos

Sponsored Narratives

CA Privacy/Info We Collect

CA Do Not Sell My Info
 




About ZDNet

Meet The Team

All Authors

RSS Feeds

Site Map

Reprint Policy
 




Manage | Log Out  

Join  |  Log In  

Membership  

Newsletters

Site Assistance

ZDNet Academy

TechRepublic Forums