Pesquisadores de segurança do Cisco Talos descobriram um operador de malware como serviço (MaaS) que estava usando contas públicas do GitHub para distribuir vários malwares.

Fonte da imagem: Rubaitul Azad / unsplash.com

O GitHub se tornou uma plataforma simples e confiável para o serviço de hackers, considerado confiável em muitas redes corporativas: as próprias empresas o utilizam como repositório de código ao desenvolver seus próprios softwares, de modo que o domínio do serviço geralmente não é bloqueado por filtros da web. Muitas organizações com departamentos de desenvolvimento precisam de acesso ao GitHub de uma forma ou de outra. Após receber uma notificação da Talos, a administração do GitHub excluiu três contas que hospedavam malware.

O incidente está relacionado a uma campanha em andamento desde fevereiro. Ela utiliza um downloader de malware conhecido como Emmenhtal e PeakLight, que já havia sido distribuído por e-mail. Os pesquisadores da Talos descobriram a mesma variante do Emmenhtal como parte de uma operação comercial de MaaS, só que desta vez a fonte de distribuição foi o GitHub. O que distingue este ataque é a instalação da plataforma Amadey nos computadores das vítimas. Este malware foi descoberto pela primeira vez em 2018 e foi inicialmente usado para criar botnets. A principal função do Amadey é coletar informações do sistema de dispositivos infectados e baixar payloads secundários, dependendo da configuração do sistema e dos objetivos de um ataque específico.

Após infectar um sistema com o malware Amadey, os operadores da campanha determinaram quais payloads enviar para o dispositivo usando uma URL simples do GitHub. Os scripts Emmenhtal, neste caso, tinham a mesma estrutura de quatro camadas: três serviam para ofuscação e a quarta atuava como um downloader implementado como um script do PowerShell. O malware no GitHub estava disfarçado como arquivos MP4, e o downloader do Python era chamado checkbalance.py.

admin

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

15 horas atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

15 horas atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

16 horas atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

16 horas atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

16 horas atrás