Fake-GitHub-Repositorys: Infostealer statt Security- oder Developer-Tools

Vermeintlich bekannte Firmen hinter den Repositorys

Schadcode auf Klick

Kein Aufräumen der Spuren

Angreifer haben hunderte GitHub-Repositorys angelegt, die vermeintlich von bekannten Firmen stammen. Ein Link auf die „official page“ im Readme führt zu einer Seite der Angreifer, die einen Infostealer verteilt.