Stand: So 20.09. · 06:31
Technik

Samstag, 19. September 2026 · 17:40 Uhr

Gefälschte GitHub-Projekte verbreiten neue Infostealer-Malware

Kriminelle nutzen gefälschte GitHub-Repositorys, um eine neue Infostealer-Variante mit gefälschten Microsoft-Signaturen zu verbreiten.

An­grei­fer set­zen auf ge­fälsch­te GitHub-Re­po­si­to­rys, um Nut­zer zum Dow­n­load einer neuen Schad­soft­wa­re-Va­ri­a­n­te zu ver­lei­ten1. Der ein­ge­setz­te In­fos­tea­ler nutzt Si­gna­tu­ren aus Mi­cro­softs Hard­ware-Kom­pa­ti­bi­li­täts-Pro­gramm, um Si­cher­heits­me­cha­nis­men zu um­ge­hen1. Da­durch wirkt die Mal­wa­re für Sys­te­me und teils auch für Nut­zer ver­trau­ens­wür­di­ger als ge­wöhn­li­che Schad­pro­gram­me1.