Хакери використовують підроблений код GitHub, щоб викрасти ваш Bitcoin: Kaspersky
Атака починається з, здавалося б, законних проектів GitHub — наприклад, створення ботів Telegram для керування Bitcoin гаманцями або інструментів для комп’ютерних ігор.

Що варто знати:
- У звіті Kaspersky від понеділка попереджено користувачів про кампанію GitVenom, яка триває щонайменше два роки, але неухильно зростає.
- Атака починається з, здавалося б, законних проектів GitHub — наприклад, створення ботів Telegram для керування Bitcoin гаманцями або інструментів для комп’ютерних ігор.
- ONE з таких атак у листопаді призвела до виснаження Bitcoin гаманця розробника на суму понад 400 000 доларів США.
Згідно зі звітом Kaspersky, код GitHub, який ви використовуєте для створення модного додатка або виправлення існуючих помилок, може бути просто використаний для викрадення ваших Bitcoin
GitHub є популярним інструментом серед розробників усіх типів, але ще більше серед проектів, орієнтованих на криптовалюту, де проста програма може генерувати мільйони доларів доходу.
У звіті попереджено користувачів про кампанію «GitVenom», яка триває щонайменше два роки, але неухильно зростає, і передбачає розміщення шкідливого коду в підроблених проектах на популярній платформі сховища коду.
Атака починається з, здавалося б, законних проектів GitHub — наприклад, створення ботів Telegram для керування Bitcoin гаманцями або інструментів для комп’ютерних ігор.
Кожен постачається з відшліфованим файлом README, який часто створюється штучним інтелектом, щоб зміцнити довіру. Але сам код є троянським конем: для проектів на основі Python зловмисники ховають мерзенний сценарій після дивного рядка з 2000 вкладок, який розшифровує та виконує зловмисне корисне навантаження.
Для JavaScript шахрайська функція вбудована в основний файл, ініціюючи атаку запуску. Після активації зловмисне програмне забезпечення витягує додаткові інструменти з окремого контрольованого хакерами сховища GitHub.
(Вкладка впорядковує код, роблячи його читабельним шляхом вирівнювання рядків. Корисне навантаження — це CORE частина програми, яка виконує фактичну роботу — або завдає шкоди, у випадку зловмисного програмного забезпечення.)
Після зараження системи запускаються різні інші програми, які запускають експлойт. Викрадач Node.js збирає паролі, деталі Крипто гаманця та історію веб-перегляду, а потім групує та надсилає їх через Telegram. Трояни віддаленого доступу, такі як AsyncRAT і Quasar, захоплюють пристрій жертви, записують натискання клавіш і роблять знімки екрана.
«Кліпер» також замінює скопійовані адреси гаманців власними хакерами, перенаправляючи кошти. Лише в листопаді ONE такий гаманець приніс 5 BTC — на той момент 485 000 доларів.
Активний принаймні два роки, GitVenom найбільше вразив користувачів у Росії, Бразилії та Туреччині, хоча, за словами Касперського, його охоплення є глобальним.
Зловмисники KEEP його непомітно, імітуючи активну розробку та змінюючи тактику кодування, щоб уникнути антивірусного програмного забезпечення.
Як користувачі можуть захистити себе? Ретельно перевіряючи будь-який код перед його запуском, перевіряючи автентичність проекту та підозрюючи надто відшліфовані файли README або непослідовну історію комітів.
Оскільки дослідники T очікують, що ці атаки найближчим часом припиняться: «Ми очікуємо, що ці спроби триватимуть у майбутньому, можливо, з невеликими змінами в TTP», — підсумував Kaspersky у своїй публікації.
More For You
Pudgy Penguins: A New Blueprint for Tokenized Culture

Pudgy Penguins is building a multi-vertical consumer IP platform — combining phygital products, games, NFTs and PENGU to monetize culture at scale.
What to know:
Pudgy Penguins is emerging as one of the strongest NFT-native brands of this cycle, shifting from speculative “digital luxury goods” into a multi-vertical consumer IP platform. Its strategy is to acquire users through mainstream channels first; toys, retail partnerships and viral media, then onboard them into Web3 through games, NFTs and the PENGU token.
The ecosystem now spans phygital products (> $13M retail sales and >1M units sold), games and experiences (Pudgy Party surpassed 500k downloads in two weeks), and a widely distributed token (airdropped to 6M+ wallets). While the market is currently pricing Pudgy at a premium relative to traditional IP peers, sustained success depends on execution across retail expansion, gaming adoption and deeper token utility.
More For You
Квантова загроза для Bitcoin є «реальною, але далекою», – заявляє аналітик з Волл-стріт на тлі триваючих дебатів про апокаліпсис

Брокер із Уолл-Стріт Benchmark заявив, що криптовалютна мережа має достатньо часу для розвитку, оскільки квантові ризики переходять із теоретичної площини до управління ризиками.
What to know:
- Брокер Benchmark заявив, що головна вразливість Біткоїна полягає у відкритих публічних ключах, а не в самому протоколі.
- Новий Квантовий Консультативний Рада Coinbase позначає перехід від теоретичних занепокоєнь до інституційної реакції.
- Архітектура Bitcoin є консервативною, але адаптивною, за словами аналітика Benchmark Марка Палмера, з тривалим періодом для оновлень.











