「GitHubを使うプログラマー」を狙ったマルウェア攻撃が発生 コードを秘密裏に改ざんされる可能性ESETが注意を呼び掛け

GitHubを使うオープンソースプログラマーをターゲットにした標的型攻撃が発生している。コードをこっそり改ざんされる可能性もあるという。

» 2017年04月03日 10時00分 公開
[@IT]

 GitHubを使うオープンソースプログラマーを対象に、コンピュータをトロイの木馬プログラムに感染させようとする標的型攻撃が発生している。スロバキアのセキュリティ企業 ESETが2017年3月30日(現地時間)、公式ブログで注意を呼び掛けた。以下、内容を抄訳する。


 GitHub

 GitHub

 20171使


Hey. I found your software is online. Can you write the code for my project? Terms of reference attached below.



The price shall discuss, if you can make. Answer please.




 


Hello,



My name is Adam Buchbinder, I saw your GitHub repo and im pretty amazed. The point is that i have an open position in my company and looks like you are a good fit.

Adam BuchbinderGitHub

Please take a look into attachment to find details about company and job. Dont hesitate to contact me directly via email highlighted in the document below.



Thanks and regards,



Adam.


 WordPC

 DimnieESETVBA/TrojanDownloader.Agent.CLB

 PCGitHub使PC

 PC

 GitHub使

 

Copyright © ITmedia, Inc. All Rights Reserved.

スポンサーからのお知らせPR

注目のテーマ

AI for エンジニアリング
「サプライチェーン攻撃」対策
1P情シスのための脆弱性管理/対策の現実解
OSSのサプライチェーン管理、取るべきアクションとは
Microsoft & Windows最前線2024
システム開発ノウハウ 【発注ナビ】PR
あなたにおすすめの記事PR

RSSについて

アイティメディアIDについて

メールマガジン登録

@ITのメールマガジンは、 もちろん、すべて無料です。ぜひメールマガジンをご購読ください。