Posts

Showing posts with the label Malware Kampagne

Megalodon GitHub Angriff: 5.561 Repos mit bösartigen CI/C…

Image
Ein automatisierter Angriff namens Megalodon hat innerhalb von sechs Stunden 5.718 bösartige Commits auf 5.561 GitHub-Repos gepusht. Die Angreifer nutze… Was ist die Megalodon-Kampagne? Sicherheitsforscher haben eine neue automatisierte Kampagne namens Megalodon aufgedeckt. Sie zielt auf GitHub-Repositories ab, indem sie bösartige Commits in bestehende Projekte einschleust. Innerhalb von nur sechs Stunden wurden über 5.500 Repos mit schädlichen CI/CD-Workflows infiziert. Der Angriff nutzt Wegwerf-Konten und gefälschte Autorenidentitäten wie „build-bot“, „auto-ci“, „ci-bot“ und „pipeline-bot“. So tarnen sich die Angreifer als legitime CI/CD-Dienste. Wie funktioniert der Angriff? Die Angreifer injizieren GitHub Actions-Workflows, die base64-kodierte Bash-Payloads enthalten. Diese Payloads exfiltrieren CI/CD-Geheimnisse – also Zugangsdaten, Tokens und andere vertrauliche Informationen – an externe Server. Das ist besonders gefährlich, weil du als Entwickler vielleicht gar nicht beme...