Hackers Abusan de GitHub para Evadir la Detección y Controlar Hosts Comprometidos

Los actores de amenazas utilizan GitHub cada vez más con fines maliciosos a través de métodos novedosos, incluido el abuso de elementos esenciales secretos y la emisión de comandos maliciosos a través de mensajes de confirmación de git. "Los autores de malware ocasionalmente colocan sus muestras en servicios como Dropbox, Google Drive, OneDrive y Discord para alojar malware de segunda etapa y eludir las herramientas de detección", dijo el investigador de ReversingLabs, Karlo Zanki

>>Más