En million computere verden over inficeret via streaming-sider: Microsoft fjerner stort antal kodelagre på Github

Ondsindede annoncer er angiveligt blevet injiceret i videoer på ulovlige streamingsider.

Artikel top billede

Microsoft har fjernet et uspecificeret antal kodelagre på Github, efter at de blev brugt i en stor malvertising-kampagne, der påvirkede tæt ved en million computere verden over.

Angriberne injicerede angiveligt annoncer i videoer på ulovlige streaming-websteder, som derefter omdirigerede ofre til ondsindede kodelagre på Github.

Den malware, som ofrene blev narret til at downloade, blev derefter brugt til at installere anden malware, der kunne stjæle data fra ofrene.

I nogle tilfælde distribueres den ondsindede kode også via legitime tjenester som Dropbox og Discord.

Angrebene påvirkede angiveligt både forbrugeres og virksomheders enheder på tværs af en række brancher.

Enheder downloadede malware

Microsofts trusselsanalytikere opdagede ifølge Bleeping Computer angrebene i begyndelsen af ​​december 2024 efter at have observeret flere enheder, der downloadede malware fra GitHub-repositoryer.

Malwaren blev senere brugt til at implementere en række forskellige andre vira på kompromitterede systemer.

Det var efter at have analyseret hacker-kampagnen, at Microsoft-analytikerne opdagede, at angriberne injicerede annoncer i videoer på ulovlige piratkopierede streaming-websteder, der omdirigerer mulige ofre til ondsindede GitHub-depoter under angribernes kontrol.

Malvertising-videoerne omdirigerede brugere til GitHub-repositoryen, der inficerede dem med malware designet til at udføre systemopdagelse, indsamle detaljerede systemoplysninger (eksempelvis hukommelsesstørrelse, grafiske detaljer, skærmopløsning, operativsystem (OS) og brugerstier) og eksfiltrere de indsamlede data.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS

    Khaled Zamzam, er pr. 1. marts 2026 ansat hos Immeo som Consultant. Han er nyuddannet i Informationsteknologi fra DTU. Nyt job