![]() |
Zloupotrebljen identitet lokalne firme radi širenja malwarea na githubu - Printable Version +- Bezbedan Balkan (https://bezbedanbalkan.net) +-- Forum: Bezbednost privatnih resursa (https://bezbedanbalkan.net/forum-12.html) +--- Forum: Phishing / Scam / Spam kampanje (https://bezbedanbalkan.net/forum-16.html) +--- Thread: Zloupotrebljen identitet lokalne firme radi širenja malwarea na githubu (/thread-1596.html) |
Zloupotrebljen identitet lokalne firme radi širenja malwarea na githubu - milos_rs - 08-06-2024 Naleteo sam na reddit temu Lazna(?) firma iz BG-a koja pravi malware? koja linkuje video This virus works on ALL Platforms - In this video I investigate & reverse engineer an infostealer + clipper that works on Windows, Linux & macOS. Video je tehničke prirode i vredi pogledati ako vas zanima kako tačno funkcioniše ovaj infostealer malware. Radi se o infostealer-u koji je hostovan između ostalog i na navodnom github profilu "firme" Syndott. A u stvarnosti je ukraden identitet za složenu sofisticiranu prevaru malware tipa. Maliciozan repozitorijum je bio aktivan oko 4 meseca. Firma se oglasila na svom sajtu da su bili hakovani i da im je zloupotrebljen identitet. Skrinšot obaveštenja : Prethodno sam bio skeptičan da li imaju ikakve veze sa ovim ili su zloupotrebljeni i ispostavilo se da su zloupotrebljeni... Da li je firma koja stoji iza github profila lažna i stvorena radi ove prevare ili je firma stvarna i hakovan im je github profil radi prevare ne mogu znati. Moguće je i da je firma stvarna i bavi se legalnim aktivnostima, a neko je iskoristio njihove podatke da otvori github profile. Autor gornjeg snimka misli da se radi o izmišljenim podacima, da firma ne postoji i da je izmišljena radi prevare. Prevara se svakako sastoji iz toga da dobijete poruku na LinkedInu, Upworku, i drugim sajtovima za poslove, gde vam nude posao i traže vam da testirate neku njihovu "metaverse" ili "NFT" igricu i javite rezultate kao proveru znanja za dobijanje posla. Takođe postavljaju oglase za poslove po internetu tako da može da se desi i da neko kontaktira njih gde takođe nude "posao" nakon što testirate njihovu metaverse "igricu". Ako vas u pregovorima za nekakav online posao zamole da pokrenete projekat sa githuba i pošaljete snimak ekrana kao potvrdu, bežite od toga! Primer poruke za posao primljene preko UpWork: Quote:Salomon Software Team is looking for a senior Blockchain developer who will add blockchain features into the current Metaverse project, like you. drugi primer oglasa koji je javno postavljen online: Link ka malicioznoj "igrici" u ovom slučaju je bio github .com/Syndottcom/3DWorld-tectera-beta koji sada više ne radi Radi se o navodno lažiranom github profilu firme syndott iz Beograda. Drugi repozitorijumi sa istim kodom koji takođe više ne funkcionišu: github .com/AImeta-pro/Metaverse_3D github .com/newbee0422/MetaWar_ver_4/ Neko je odradio ChatGPT analizu malwarea: DNS upit i WHOIS domena: Code: syndott.com has address 76.76.21.21 na facebook stranici facebook .com/ThoughtMediaGroup sam našao nekoga ko se buni da je prevaren : A zašto na toj stranici? Dobio je mejl navodno od njih : RE: Infostealer malware se širi sa github profila "firme" navodno iz Beograda - milos_rs - 08-07-2024 Danas su svi profili na društvenim mrežama kao i sam sajt ugašeni što jedino mogu da protumačim kao potvrdu da je ovo zaista sve bilo lažno i izmišljeno radi ove sofisticirane malware prevare. objavili su obaveštenje na sajtu: samo kako im je github otvoren tek juče? ne poklapa se sa ovim što pišu o github-u u obaveštejnu RE: Infostealer malware se širi sa github profila "firme" navodno iz Beograda - milos_rs - 08-10-2024 saopštenje je ažurirano: RE: Infostealer malware se širi sa github profila "firme" navodno iz Beograda - milos_rs - 08-10-2024 takođe na Youtube snimku ima obaveštenje od kreatora snimka: |