Рубріки: Новини

Хакери розгортають зловмисний софт в системах Linux і macOS, націлений на розробників Go

Дмитро Сімагін

Дослідники кібербезпеки попереджають про активну зловмисну ​​кампанію, націлену на екосистему розробки на мові програмування Go. Вона використовує тайпсквоттінг і призначена для завантаження та розгортання зловмисного програмного забезпечення в системах Linux і macOS, повідомляє The Hacker News.

«Опубліковано принаймні сім пакетів, які імітують популярні бібліотеки Go, у тому числі один з них (github[.]com/shallowmulti/hypert), здається, націлений на розробників у фінансовому секторі. Ці пакети використовують помилки в іменах файлів і послідовні методи обфускації, що свідчить про скоординовану загрозу, яка здатна швидко змінюватися», — заявив дослідник Socket Кирило Бойченко.

Список зловмисних пакетів Go, в назви яких навмисно додано незначні помилки, наведено нижче:

  • smallmulti/hypert (github.com/shallowmulti/hypert)
  • shadowybulk/hypert (github.com/shadowybulk/hypert)
  • belatedplanet/hypert (github.com/belatedplanet/hypert)
  • thankfulmai/hypert (github.com/thankfulmai/hypert)
  • vainreboot/layout (github.com/vainreboot/layout)
  • ornatedoctrin/layout (github.com/ornatedoctrin/layout)
  • utilizedsun/layout (github.com/utilizedsun/layout)

Аналіз Socket виявив, що підроблені пакети містять код для віддаленого виконання коду. Метою є запуск команди оболонки з обфускацією для отримання та запуску сценарію, розміщеного на віддаленому сервері (“alturastreet[.]icu”). Ймовірно, намагаючись уникнути виявлення, віддалений сценарій не завантажується, доки не мине година.

У випадку успішної атаки на комп’ютері жертви встановлюється та запускається виконуваний файл, який потенційно може викрадати дані або облікові дані.

Останні статті

20 000 безоплатних ліцензій: Google запускає масштабний ШІ-курс для українців

Компанія Google Україна за підтримки Міністерства економіки оголосила про старт третьої хвилі програми навчання зі…

21.04.2026

Moonshot AI презентує Kimi K2.6: безкоштовна і працює на рівні GPT 5.4

Китайський стартап Moonshot AI, який є одним із лідерів у розробці великих мовних моделей, оголосив…

21.04.2026

Google Photos відкриває безкоштовний доступ до преміальних функцій

Google розширює доступ до своїх передових інструментів редагування на базі штучного інтелекту в застосунку Google…

21.04.2026

Meta тестує платну підписку WhatsApp Plus

Компанія Meta розпочала внутрішнє тестування нової моделі монетизації для свого месенджера — платної підписки під…

21.04.2026

OpenAI додає в Codex функцію, яка слідкує за діями користувача на екрані

Розробники інструменту Codex представили функцію Chronicle, яка покликана змінити підхід до взаємодії штучного інтелекту з…

21.04.2026

GitHub зупиняє реєстрацію в Copilot та обмежує доступ до моделей

Сервіс GitHub оголосив про значні зміни в тарифних планах Copilot для індивідуальних користувачів. Вони включають…

21.04.2026