En million computere verden over inficeret via streaming-sider: Microsoft fjerner stort antal kodelagre på Github

Ondsindede annoncer er angiveligt blevet injiceret i videoer på ulovlige streamingsider.

Artikel top billede

Microsoft har fjernet et uspecificeret antal kodelagre på Github, efter at de blev brugt i en stor malvertising-kampagne, der påvirkede tæt ved en million computere verden over.

Angriberne injicerede angiveligt annoncer i videoer på ulovlige streaming-websteder, som derefter omdirigerede ofre til ondsindede kodelagre på Github.

Den malware, som ofrene blev narret til at downloade, blev derefter brugt til at installere anden malware, der kunne stjæle data fra ofrene.

I nogle tilfælde distribueres den ondsindede kode også via legitime tjenester som Dropbox og Discord.

Angrebene påvirkede angiveligt både forbrugeres og virksomheders enheder på tværs af en række brancher.

Enheder downloadede malware

Microsofts trusselsanalytikere opdagede ifølge Bleeping Computer angrebene i begyndelsen af ​​december 2024 efter at have observeret flere enheder, der downloadede malware fra GitHub-repositoryer.

Malwaren blev senere brugt til at implementere en række forskellige andre vira på kompromitterede systemer.

Det var efter at have analyseret hacker-kampagnen, at Microsoft-analytikerne opdagede, at angriberne injicerede annoncer i videoer på ulovlige piratkopierede streaming-websteder, der omdirigerer mulige ofre til ondsindede GitHub-depoter under angribernes kontrol.

Malvertising-videoerne omdirigerede brugere til GitHub-repositoryen, der inficerede dem med malware designet til at udføre systemopdagelse, indsamle detaljerede systemoplysninger (eksempelvis hukommelsesstørrelse, grafiske detaljer, skærmopløsning, operativsystem (OS) og brugerstier) og eksfiltrere de indsamlede data.

Læses lige nu

    Event: Computerworld Summit 2026 - København

    Digital transformation | København

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 250 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i København viser hvordan teknologi skaber forretningsværdi – her og nu.

    28. april 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S