ITちゃんねる

仕事に役立つIT関連の最新ニュース

偽セキュリティ研究者、GitHubとTwitter悪用してPoC偽装したマルウェア拡散

偽セキュリティ研究者、GitHubとTwitter悪用してPoC偽装したマルウェア拡散

VulnCheckは6月14日(米国時間)、「Fake Security Researcher GitHub Repositories Deliver Malicious Implant – Blog – VulnCheck」において、偽のセキュリティ研究者がGitHubリポジトリを介して悪意のあるスクリプトコードを配信していると伝えた。脅威者が架空のセキュリティ企業の研究者を偽り、コードホスティングサービスを悪用してマルウェアを配布していることが明らかとなった。