Last Updated on 2024-10-12 07:28 by admin 2024年の新たな脅威:GitHubとTelegramを悪用したサイバー攻撃 2024年10月、新たな税金をテーマにしたマルウェアキャンペーンが保険・金融セクターを標的に確認された。このキャンペーンでは、フィッシングメールにGitHubリンクを使用してセキュリティ対策を回避し、Remcos RATを配信している。 攻撃者はGitHubの正規リポジトリ(UsTaxes、HMRC、InlandRevenueなど)のコメント機能を悪用し、マルウェアをアップロードした後にコメントを削除している。しかし、ファイルへのリンクは有効なままとなる。 Cofenseの研究者Jacob Malimbanによると、GitHubリンクの使用は一般的に信頼されているため、セキュリティゲートウェイ(SEG)をバイパスする効果的な方法と