Github slår malware-alarm: Har fundet malware som spreder sig

En ny malware har floreret på Github, der nu har udsendt en sikkerhedsalarm, efter at det har spredt sig til flere Java-projekter.

Artikel top billede

Torsdag udsendte open source-databasen Github en sikkerhedsalarm, efter at der er blevet fundet en ny malware, der har spredt sig til siden via flere Java-projekter.

Det skriver ZDNet.

Malwaren, som Github har døbt Octopus Scanner, er blevet fundet i projekter, der har gjort brug af Apache NetBeans IDE (integrated development environment), der er et værktøj til at skrive og compile Java-applikationer.

Det Microsoft-ejede Github, der huser klodens største database over open-source-kode, melder, at malwaren er blevet fundet i 26 såkaldt repositories, der er blevet uploaded.

Github forventer, at langt flere projekter er blevet inficeret hen over de seneste to år.

Læs også: Hackere angriber Microsoft Exchange-servere med ny ødelæggende malware

Sådan fungerer den

Når en bruger downloader et projekt med malwaren, vil det sprede sig som en virus til lokale computere.

Herefter vil den scanne offerets computere efter en lokal NetBeans IDE-installation og fortsætte med at grave efter andre Java-projekter.

Malwaren, der kan køre på Windows, macOS og Linux, vil derefter downloade en remote access-Trojan som det sidste trin, hvilket vil give mulighed for at søge efter følsomme oplysninger på den inficerede maskine.

GitHub har ikke offentliggjort navnet på de 26 inficerede projekter, men har skrevet mere om detaljerne og de tegn, man skal være opmærksom på, her.

Læs også: Her er den største trussel mod it-sikkerheden under coronakrisen: ”Man afgiver en stor del af kontrol, når folk arbejder hjemme”

Læses lige nu

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Faglig teamleder til styring og kvalitetssikring for Rekvirentteam i Forsvaret

    Københavnsområdet

    Politiets Efterretningstjeneste

    Bliv IT-supporter i PET's IT Servicedesk

    Københavnsområdet

    Danoffice IT

    Netværksarkitekt med kundeflair

    Midtjylland

    Navnenyt fra it-Danmark

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S