Mar 30, 2026
❗ #GitHub #Scam #Malware "Trwa zakrojona na szeroką skalę kampania wymierzona w programistów na platformie GitHub, polegająca na publikowaniu fałszywych alertów dotyczących bezpieczeństwa programu Visual Studio Code (VS Code) w sekcji „Dyskusje” różnych projektów, mająca na celu nakłonienie użytkowników do pobrania złośliwego oprogramowania.Te spamerskie posty są przygotowane w formie ostrzeżeń o lukach w zabezpieczeniach i mają realistyczne tytuły, takie jak „Poważna luka w zabezpieczeniach – konieczna natychmiastowa aktualizacja”, często zawierające fałszywe identyfikatory CVE i używające języka sugerującego pilność.W wielu przypadkach osoba odpowiedzialna za atak podszywa się pod prawdziwych opiekunów kodu lub badaczy, aby stworzyć fałszywe poczucie wiarygodności.Firma Socket zajmująca się bezpieczeństwem aplikacji twierdzi, że aktywność ta wydaje się być częścią dobrze zorganizowanej, zakrojonej na szeroką skalę operacji, a nie wąsko ukierunkowanym, oportunistycznym atakiem.Wpisy w sekcji dyskusji są publikowane w sposób zautomatyzowany z nowo utworzonych lub mało aktywnych kont w tysiącach repozytoriów w ciągu kilku minut i wywołują powiadomienia e-mailowe wysyłane do dużej liczby oznaczonych użytkowników i obserwujących."Całość [EN]:https://www.bleepingcomputer.com/news/security/fake-vs-code-alerts-on-github-spread-malware-to-developers/