Aktuelles

Phishing über Github

  • © https://krebsonsecurity.com/2024/09/this-windows-powershell-phish-has-scary-potential/

Viele GitHub-Anwender erhalten aktuell E-Mails, in denen vor kritischen Sicherheitslücken in ihrem Code gewarnt wird. Diejenigen, die den Link für die Details anklicken, werden auf der darauffolgenden Webseite dazu aufgefordert, sich als Mensch zu verifizieren durch eine ungewöhnliche CAPTCHA-Abfrage. Diese Abfrage fordert nach dem "I'm not a robot" dazu auf, eine 3-stufige Verifizierung über mehrere Tastenkombinationen durchzuführen. Mit dem letzten Tastendruck (Enter) wird der Befehl ausgeführt - das Herunterladen und Ausführen einer schädlichen Datei namens "l6e.exe". Diese Datei hat zum Ziel, alle gespeicherten Anmeldeinformationen des Benutzers zu stehlen.

Nähere Details sind unter dieser Webseite nachlesbar: [https://krebsonsecurity.com/2024/09/this-windows-powershell-phish-has-scary-potential/]