Tusindvis af falske brugere deler malware på Github: Kriminelle opfinder ny forretningsmodel

Nu er det muligt at købe et netværk af bots, der forfalsker anmeldelser af projekter på Github, konstaterer sikkerhedsselskab.

Artikel top billede

(Foto: Dan Jensen)

På den Microsoft-ejede kodedelingsplatform Github er der blevet sporet 3.000 falske brugere, som deler projekter inficeret med malware.

Konkret drejer det sig om såkaldt infostealer-malware, som kan bruges til at aflæse blandt andet adgangskoder og sensitiv information, som hackere enten kan bruge i et angreb eller sælge på dark web.

Den forholdsvis nye trusselsaktør er navngivet ‘Stargazer Goblin’. Netværket er døbt Stargazers Ghost Network og består af 3000 brugere, som deler, abonnerer og liker projekterne, så algoritmerne prioriterer indholdet, så det fremstår troværdigt.

“Kampagnerne udført af Stargazers Ghost Network og malwaren distribuerede via denne service er ekstremt succesfuld,” påpeger sikkerhedsselskabet Check Point.

Det er Check Point et israelsk sikkerhedsselskab mest kendt for deres firewalls, der har opdaget netværket, skriver Bleepingcomputer.

Opfindsomme kriminelle finder ny forretningsmodel

I tech skorter det ikke med forkortelser for forskellige forretningsmodeller. I takt med at hackerne er udviklet fra billedet af den unge, hætteklædte mand i kælderen til professionelle organisationer med HR- og supportafdelinger, så er forkortelserne også kommet til den kriminelle verden.

Ransomware as a Service, Distributered denial-as-a-Service og nu altså Distribution-as-a-Service (DaaS), som Stargazers Ghost Network er et udtryk for.

Check Point skriver i en rapport om opdagelserne, at man på dark web allerede kan købe adgang til netværket, der kan forfalske anmeldelser, hvis man som hacker ønsker at inficere projekter med en anden slags malware.

De repositories, lagre af koder, som selskabet har fundet, omhandler kryptovaluta, gaming og sociale medier.

Det er langt fra første gang, at Github er udsat for et stort angreb. I marts kom det frem, at hackere oprettede millioner af dublet kodelagre med næsten identiske navne, så brugere kom til at downloade malware.

Annonceindlæg fra Trustworks

Tillid i en Zero-Trust verden

Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

Hans Christian Thisen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S