Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools
Vermeintlich bekannte Firmen hinter den Repositorys
Schadcode auf Klick
Kein Aufräumen der Spuren
Angreifer haben hunderte GitHub-Repositorys angelegt, die vermeintlich von bekannten Firmen stammen. Ein Link auf die „official page“ im Readme führt zu einer Seite der Angreifer, die einen Infostealer verteilt.








