Leak ng Source Code ni Claude Nagdudulot ng mga Phishing Attack sa GitHub gamit ang Vidar Malware

icon MarsBit
I-share
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconSummary

expand icon
Isang phishing attack sa GitHub ay nagpapalaganap pagkatapos ng leak ng source code ng Claude Code, kung saan gumagamit ang mga hacker ng fake repos upang mag-distribute ng Vidar malware. Ang malware ay nagsisipagkuha ng browser credentials, data ng crypto wallet, at personal info. Gumagamit ang mga attacker ng Proof of Work (PoW) na mga hikayat tulad ng "enterprise feature unlocks" upang atrahin ang mga biktima. Madalas na i-update ang mga masasamang package at maaaring laktawan ang mga pangunahing security checks. Dapat lamang sumunod ang mga developer sa opisyal na mga channel ng Anthropic.

Ayon sa ulat noong Abril 2, ang pagkaleak ng source code ng Claude Code dahil sa tao mula sa Anthropic ay patuloy na lumalala. Kasalukuyan, may mga hacker na nagpapalaganap ng isang malwares na nagtatanggap ng impormasyon na tinatawag na Vidar sa GitHub sa pamamagitan ng mga pekeng repository.

Bait upgrade: Sinasabing “i-unlock ang enterprise-level features”

Ang pagmamasid ng security company na Zscaler ay nagpapakita na ang isang user na may pangalang idbzoomh ay nagtatag ng maraming fake repository sa GitHub.

  • Precise phishing: Sinasabi ng hacker sa description ng repository na nag-aalok siya ng leaked source code na “nag-unlock ng enterprise features,” na nag-iimbita sa mga developer na masigla mag-download.

  • SEO optimization: Upang palawigin ang epekto, hinanap ng mga attacker ang mga keyword sa search engine, na nagresulta sa pagiging nangunguna ng mga masasamang repository sa mga paghahanap tulad ng “Claude Code leak”.

image.png

Mga imahe ng virus: Binubuksan ng Vidar, inililipat ang data

Kapag naniniwala ang user at i-download at i-run ang executable file, masisira agad ang sistema:

  • Pangangalap ng impormasyon: Ang imbestigadong Vidar ay isang mataas na matatag na malware sa dark web na espesyal na nakatuon sa pagkuha ng mga username at password ng browser, mga cryptocurrency wallet, at iba pang sensitibong personal na impormasyon.

  • Pangmatagalang pagtatago: Ang virus ay magpapadala rin ng GhostSocks proxy tool upang magtatag ng lihim na channel para sa remote control at pagbabalik ng data sa hinaharap.

Paalala sa panganib: Maging alerto sa mga “libreng kape” mula sa mga hindi opisyal na channel

Tinukoy ng mga researcher sa kaligtasan na ang mga masasamang zip file sa mga maliit na imbakan ay may mataas na kadalian sa pag-update at madaling maiiwasan ang mga pangunahing pagsusuri sa kaligtasan. Nakakita na ng hindi bababa sa dalawang imbakan na may magkakaparehong paraan, at itinuturing na isang mananakop na nagtataas ng iba’t ibang istratehiya sa pagpapalaganap.

Pagsusuri sa Industria: Ang "Multi-layered Trap" sa AI Security

Mula sa pagkakamali sa pagpapack ng code mula sa Anthropic hanggang sa paggamit ng mga hacker ng hotspot para sa phishing, ipinapakita ng insidente na ang kumplikadong panganib sa seguridad sa panahon ng AI. Kapag naging layunin ang mga developer, ang pangunahing digital literacy—hindi pagsisimula ng mga binary file mula sa hindi kilalang pinagmulan—ay nananatiling huling firewall.

Paalala ng editor sa mga developer: Mangyaring gamitin lamang ang mga tool mula sa opisyal na channel ng Anthropic at huwag maging biktima ng mga trap na itinayo ng mga hacker dahil sa pagkakaroon ng kuryosidad o paghahanap ng “mga function na na-crack”.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.