網絡安全 發佈於 2026年7月10日
「Muck and Load」行動:200 多個 GitHub 倉庫傳播 Windows 惡意軟體
Socket 發現一個名為 Operation Muck and Load 的行動,由 190 個 GitHub 帳號下的 222 個誘餌倉庫組成。
一個偽裝成 DNS/子網域掃描器(dnsub)的惡意 Go 模組嵌入了 PowerShell 載入器,可從 Pastebin、YouTube 和 Telegram 等公共「死信」取得加密解析器。
最終載荷包括 AsyncRAT、Quasar RAT、Vidar 和 XMRig。自 2026 年 1 月 24 日以來,攻擊者已發布超過 1,200 個版本,其中 700 個為惡意版本。