NetBeans: Trojaner schleicht sich über GitHub auf Entwickler-PCs
Microsofts Entwickler-Plattform GitHub hat Programmierer, die mit der Entwicklungsumgebung NetBeans arbeiten, vor einer neuen Malware gewarnt. Diese greift gezielt die IDE an und will Code aus Software-Projekten stehlen.
Das Security-Team bei GitHub hat die Malware auf den Namen Octopus Scanner getauft. Sie wurde bereits in mehreren Entwicklungs-Projekten gefunden, die mit Java arbeiten. Hier kommt es relativ häufig vor, dass die Entwickler auf NetBeans arbeiten. Wird der Code dann für die lokale Entwicklungsarbeit heruntergeladen, nutzt der Schadcode eine Schwachstelle in der IDE und verbreitet sich wie ein normales Virus auf den Rechnern im lokalen Netzwerk.
Dies geschieht, indem sich die Malware in andere Java-Projekte einklinkt, die sich dann wiederum über einen lokalen Git-Server mit anderen Entwicklungs-Systemen synchronisieren. Dem Schädling ist es dabei egal, ob die jeweiligen PCs mit Windows, MacOS oder Linux betrieben werden. Der Code kann sich variabel darauf einstellen und lädt bei erfolgreicher Infektion einen passenden Trojaner nach, der eine Hintertür für Angreifer öffnet.
Über die Zugriffsoption könnten die Angreifer aber auch weitergehende Backdoors in Software-Produkten verstecken, die dann wiederum an Kunden abgegeben werden. Auf GitHub selbst wurde der entsprechende Schadcode in 26 verschiedenen Software-Projekten gefunden, seit die Betreiber der Plattform Anfang Mai erstmals einen Hinweise auf Octopus Scanner erhielten.
Dies geschieht, indem sich die Malware in andere Java-Projekte einklinkt, die sich dann wiederum über einen lokalen Git-Server mit anderen Entwicklungs-Systemen synchronisieren. Dem Schädling ist es dabei egal, ob die jeweiligen PCs mit Windows, MacOS oder Linux betrieben werden. Der Code kann sich variabel darauf einstellen und lädt bei erfolgreicher Infektion einen passenden Trojaner nach, der eine Hintertür für Angreifer öffnet.
Informationen stehlen ist das Ziel
Das Ziel besteht offensichtlich darin, Zugang zu Entwicklungsprojekten zu bekommen, die intern in Unternehmen vorangetrieben werden. Da hier nicht gezielt bestimmte Firmen attackiert werden, dürfte es darum gehen, dass die Täter die abgegriffenen Informationen dann eventuell an Konkurrenten weiterverkaufen wollen. Inwiefern dies schon geschehen ist, lässt sich nicht sagen.Über die Zugriffsoption könnten die Angreifer aber auch weitergehende Backdoors in Software-Produkten verstecken, die dann wiederum an Kunden abgegeben werden. Auf GitHub selbst wurde der entsprechende Schadcode in 26 verschiedenen Software-Projekten gefunden, seit die Betreiber der Plattform Anfang Mai erstmals einen Hinweise auf Octopus Scanner erhielten.
Siehe auch:
Thema:
Beliebte Open-Source-Downloads
Videos zum Thema
Beiträge aus dem Forum
-
Digitale Souveränität konkret: Schweiz startet Open-Source-Arbeitsplat
d-hubs -
Concat Die freie Open-Source-Alternative
d-hubs -
Foren Software Software Allgemein Der Open-Source-Spätsommer
d-hubs -
DigiKam: das Open-Source-Fotoverwaltungsprogramm
d-hubs -
Lernen hört nie auf und dank Open Source
d-hubs
Weiterführende Links
Neue Nachrichten
- Windows 11: Weiterer Patchday-Bug sorgt für komplette Audio-Ausfälle
- Laptop-Hersteller ergattert günstigen RAM, zahlt Kunden Geld zurück
- Radeon RX 7900 XTX beweist: Auch 8-Pin-Stecker können schmelzen
- Benchmark: Apple A20 Pro hängt Snapdragon und Exynos teils brutal ab
- Jetzt vorbestellen: Apple iPhone 18 Pro in diesen Shops erhältlich
- Apple iPhone Duo ohne Display-Falte? Hands-on-Video zeigt die Realität
- iOS 27: Apple entfernt zum Start auf dem iPhone 2 weitere Funktionen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen