Veille / Cybercrime
Cybercrime

Près de 300 dépôts GitHub usurpant des logiciels légitimes pour diffuser des malwares

BleepingComputer · 14 juillet 2026 · résumé automatique

Un acteur malveillant a publié près de 300 dépôts GitHub imitant des logiciels légitimes et des projets de sécurité afin de propager des malwares de type infostealer. Ces dépôts contrefaits visent à tromper les utilisateurs en se faisant passer pour des outils ou bibliothèques reconnus. Les victimes sont incitées à télécharger et exécuter des fichiers infectés via des mécanismes de confiance habituels. L'objectif principal est de voler des données sensibles depuis les systèmes compromis.

L'angle SOVRA

Cette technique exploite la confiance dans les écosystèmes open source et les chaînes de dépendances, ce qui peut impacter les entreprises utilisant des bibliothèques tierces. Un audit offensif ciblant les dépendances applicatives (RAID) permet de détecter des composants suspects ou des canaux de livraison malveillants avant une compromission.

Lire l'article original sur BleepingComputer
← Toute la veille