Киберпреступники используют GitHub для размещения фишинговых ресурсов

Киберпреступники используют GitHub для размещения фишинговых ресурсов

Киберпреступники используют GitHub для размещения фишинговых ресурсов

С середины 2017 года злоумышленники использовали GitHub для размещения фишинговых веб-сайтов. Об этом говорит отчет, предоставленный компанией Proofpoint, занимающейся защитой от утечек данных.

По словам исследователей, фишеры располагали свои сайты в каноничном домене $github_username.github.io, при этом используя графику какого-нибудь известного бренда, чтобы ввести пользователей в заблуждение.

HTML-код был незначительно обфусцирован, чтобы скрыть истинное его назначение. В действительности же он отправлял учетные данные в запросе HTTP POST на другой сайт.

«Отправка украденных учетных данных на другой скомпрометированный сайт — отличительная черта всех фишинговых ресурсов, обнаруженных нами в github.io», — пишут эксперты Proofpoint.

«Более того, похоже на то, что фишеры не использовали традиционные PHP-методы, так как платформа github.io не предоставляет такой возможности».

В некоторых случаях домен github.io использовался для перенаправления трафика, это делалось для того, чтобы продлить жизнь фишинговой страницы.

Специалисты Proofpoint вычислили имя пользователя, который модифицировал файлы в затронутых репозиториях, — «greecpaid». Несмотря на то, что аккаунт этого пользователя неактивен в сервисе GitHub, ему недавно удалось обновить некоторые фишинговые ресурсы.

Все вычисленные аккаунты GitHub, занимавшиеся вредоносной деятельностью, были заблокированы 19 апреля.

В марте стало известно, что Университет штата Северная Каролина (NCSU) на протяжении шести месяцев сканировал миллиарды файлов, размещенные в публичных репозиториях GitHub. Как показали результаты, более 100 000 репозиториев «сливали» API-токены и криптографические ключи.

YouTube удалил госканалы Беларуси: БЕЛТА, ОНТ и СТВ

Государственные YouTube-каналы Беларуси, включая БЕЛТА, ОНТ и СТВ, 3 апреля были удалены с платформы. В белорусском Мининформе этот шаг оценили резко негативно и назвали его недружественным и безосновательным.

Об этом сообщило агентство БЕЛТА. Там же уточнили, что причиной названы санкции.

Ведомство заявило, что оставляет за собой право на ответные меры. БЕЛТА отдельно подчёркивает, что само агентство, по его версии, под санкциями не находится.

На этом фоне пользователям также посоветовали быть внимательнее: если на YouTube начнут появляться каналы с теми же названиями, это могут быть клоны. История уже вышла за рамки просто удаления страниц и быстро превращается ещё и в вопрос доверия к тому, что пользователи увидят вместо них.

Пока подробностей со стороны YouTube немного, но сама ситуация выглядит как очередной виток давления на государственные медиа Беларуси в зарубежных цифровых платформах.

Для аудитории это означает, что теперь придётся следить за тем, где появятся их новые площадки или зеркала.

RSS: Новости на портале Anti-Malware.ru