Neue Malware-Verbreitungstechnik über GitHub entdeckt
Sicherheitsforscher beobachteten eine neue Technik zur Verbreitung von Malware durch entsprechend vorbereitete und scheinbar legitime Beiträge in den Kommentaren von GitHub-Projekten.
In solchen Kommentaren werden Lösungen für Probleme gemeldet und das potenzielle Opfer aufgefordert, ein passwortgeschütztes Archiv herunterzuladen, das kostenlose URL-Verkürzungs- und Cloud-Sharing-Dienste wie bit.ly und mediafire.com nutzt.
Folgt man dem vorgeschlagenen Link, gelangt man auf eine Download-Seite des Archivs "fix.zip", das einige DLLs und die ausführbare Datei "x86_64-w64-ranlib.exe" enthält. Die von den Sicherheitsforschern durchgeführten Analysen haben ergeben, dass es sich bei der fraglichen Malware um den InfostealerLummaC2 handelt, der in der Sprache C++ geschrieben ist und die folgenden Besonderheiten aufweist
- Er wird unter dem Namen "tmp.exe" ausgeführt
- Ergreifung sensibler Informationen, wie Passwörter, Cookies, Web-Verlauf, Kreditkarten, Krypto-Wallets
- Exfiltrieren der gesammelten Daten zum Command-and-Control-Server in Form einer Zip-Datei.
Abhilfemaßnahmen
Benutzer und Organisationen können diese Art von Angriffen abwehren, indem sie die erhaltenen Mitteilungen sorgfältig überprüfen und die folgenden zusätzlichen Maßnahmen ergreifen
- Achten Sie darauf, dass Sie keine dubiose und unsignierte Software herunterladen und ausführen;
- Seien Sie misstrauisch gegenüber Mitteilungen von unbekannten Benutzern.
Referenzen
https://www.reddit.com/r/Malware/comments/1f2n1h4/psa_lummac2_trojan_stealer_spreading_on_github/
SOC
Andere Pressemitteilungen dieser Kategorie
- Neue ClickFix-Kampagne nutzt Social Engineering zur Verbreitung von Malware über irreführende Eingabeaufforderungen (19.02.2026, 23:00)
- Microsoft behebt eine schwerwiegende Sicherheitslücke in Windows Admin Center, die eine Erhöhung der Berechtigungen ermöglicht (19.02.2026, 23:00)
- Staatlich unterstützte Cyber-Spionagegruppe kompromittiert Regierungsnetzwerke und kritische Infrastrukturen in 37 Ländern (05.02.2026, 23:00)

![[external Link]: Dipartimento per la trasformazione digitale](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/89d3384e-8482-4aa1-8ae3-05b637cd88dc/dipartimento-transformazione-digitale.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: ACN](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/ac0e1861-4b7f-4ba1-85de-2e7e39b5372f/acn.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)
![[external Link]: Siag](https://assets-eu-01.kc-usercontent.com:443/505985a0-ced9-0184-5d3c-36be71e24187/dd32e81c-8456-4c46-803a-21a6983881c3/siag.jpg?w=568&h=150&fit=crop&crop=smart&fm=webp&lossless=0&q=75)