Seien Sie vorsichtig – ein gefälschter Sicherheitsforscher verbreitet Malware, die als Zero-Day-PoC getarnt ist


Cybersicherheitsforscher haben mehrere Konten auf GitHub und Social-Media-Plattformen gefunden, die angeblich Proof-of-Concept (PoC)-Exploits für eine Reihe von Zero-Day-Schwachstellen verbreiten, die angeblich in beliebter Software gefunden wurden. Eine genauere Untersuchung ergab jedoch, dass alle Konten gefälscht waren und dass es sich bei den PoCs lediglich um versteckte Malware handelte.

Die Nachricht wurde von Cybersicherheitsforschern verbreitet VulnCheckDarin heißt es, dass ungenannte Bedrohungsakteure sowohl auf GitHub als auch auf Twitter ein Netzwerk von Konten erstellt haben, die gefälschten Cybersicherheitsforschern gehören. Diese Konten verwendeten Profilbilder von echten Sicherheitsexperten, was VulnCheck zu der Annahme veranlasste, dass derjenige, der hinter dem Angriff steckte, große Anstrengungen unternahm, um eine gewisse Glaubwürdigkeit herzustellen.



source-104

Leave a Reply