网络安全 发布于 2026年7月10日
“Muck and Load”行动:200 多个 GitHub 仓库传播 Windows 恶意软件
Socket 发现一个名为 Operation Muck and Load 的行动,由 190 个 GitHub 账户下的 222 个诱饵仓库组成。
一个伪装成 DNS/子域名扫描器(dnsub)的恶意 Go 模块嵌入了 PowerShell 加载器,可从 Pastebin、YouTube 和 Telegram 等公共“死信”获取加密解析器。
最终载荷包括 AsyncRAT、Quasar RAT、Vidar 和 XMRig。自 2026 年 1 月 24 日以来,攻击者已发布超过 1,200 个版本,其中 700 个为恶意版本。