Всем сетям тревога! Утечка исходного кода Claude Code вызвала "вторичную катастрофу": хакеры расставили фишинговые ловушки на GitHub
По данным на 2 апреля, утечка исходного кода Claude Code из-за человеческой ошибки Anthropic продолжает вызывать серьёзные последствия. Хакеры используют этот инцидент для распространения на GitHub через поддельные репозитории вредоносного ПО Vidar, предназначенного для кражи информации.
Злоумышленник под именем idbzoomh разместил несколько фальшивых репозиториев, предлагающих «разблокированные корпоративные функции» для привлечения разработчиков. Эти репозитории оптимизированы под поисковые системы, что повышает их видимость в результатах поиска.
При запуске загруженного исполняемого файла система заражается Vidar — зрелым вредоносным ПО, которое крадёт пароли из браузеров, данные криптокошельков и другую конфиденциальную информацию. Дополнительно устанавливается инструмент GhostSocks для создания скрытого канала передачи данных.
Эксперты по безопасности предупреждают: архивы в этих репозиториях часто обновляются, что позволяет обходить базовые средства защиты. Рекомендуется получать инструменты только через официальные каналы Anthropic и не запускать непроверенные исполняемые файлы.
marsbit04/03 01:06