Una campagna guidata dal phishing sta abusando di GitHub Releases come superficie di distribuzione dall’aspetto affidabile per un infostealer in Python, trasformando la normale distribuzione di software in un canale furtivo per il furto di account.
Un infostealer guidato da script utilizza un canale di rilascio affidabile, un archivio di phishing e un’esca umanitaria per mimetizzarsi nel normale traffico software.
A new infostealer campaign leverages trusted developer platforms and sophisticated obfuscation to spy on Russian-speaking targets under the guise of humanitarian aid.
Una nuova campagna di infostealer sfrutta piattaforme di sviluppo affidabili e un’offuscamento sofisticato per spiare bersagli russofoni sotto le mentite spoglie di aiuti umanitari.