Cyberkriminelle zielen mit gefälschter Malware und Gaming Cheats auf ihre eigenen Leute

11. Juni 2025, 10:17 Uhr · Quelle: Pressebox
Cyberkriminelle haben 133 gefälschte Repositories auf GitHub entdeckt, die ihre eigenen Kollegen mit Malware angreifen. Die Kampagne enthält unter anderem fälschlicherweise als Gaming Cheats beworbene Projekte und verweist auf eine russische E-Mail-Adresse, was auf eine organisierte Gruppe hinweist.

Wiesbaden, 11.06.2025 (PresseBox) - Nur ein Scherz unter Gaunern oder gleich ein neuer Geschäftszweig? Dass Cyberkriminelle es auf ihre Kollegen abgesehen haben, ist den Experten von Sophos X-Ops nicht neu. Nun hat Sophos 133 gefälschte Repositories aufgedeckt, die zu einer Kampagne gehören. Eine russische E-Mail-Adresse spielt auch eine Rolle.

Die Experten von Sophos X-Ops veröffentlichten kürzlich eine Studie über 133 gefälschte Repositories auf GitHub, die Möchtegern-Kriminelle und Gamer anvisiert. Diese Repositories – ob nun als Schadsoftware, Angriffstools oder Gaming Cheats beworben – funktionieren allerdings nicht, wenn die Anwender den Codiercode kompilieren oder ausführen. Stattdessen infizieren sie die Computer anderer Anwender mit Malware.

Trotz der zahlreichen unterschiedlichen Repositories und der Art und Weise, wie sie beworben wurden, verweisen die meisten auf die gleiche russische E-Mail-Adresse, was darauf schließen lässt, dass sie zu einer einzigen Kampagne gehören, die von einer Gruppe oder einem Einzeltäter betrieben wird.

Keine Kollegialität unter Cyberkriminellen

Das ist nicht das erste Mal, dass Sophos entdeckt hat, dass Cyberbetrüger andere Cyberkriminelle ins Visier nehmen. Tatsächlich gibt es eine ganze Subwirtschaft, die sich mit Betrügern beschäftigt, die andere Cyberkriminelle hintergehen. So hat Sophos kürzlich über dieRevierkämpfezwischen DragonForce und RansomHub berichtet.

In der aktuellen Kampagne sind folgende Erkenntnisse besonders aufgefallen:

  • 58 Prozent der Repositories wurden als Gaming Cheats angepriesen, 24 Prozent als Schadsoftware-Projekte und 5 Prozent als Cryptowährungs-Tools.
  • Die Entwickler kreierten vier verschiedene Versionen von Backdoors. Die meisten laden Infostealer und AsyncRat (ein bekannter Fernzugriffstrojaner) herunter. Automatisch haben die Angreifer Tausende von Updates in den Codiercode eingespielt, um das Repository legitim aussehen zu lassen. Eines der Repositories – SakuraRAT – war unbeabsichtigt von der Presse und den Nutzern sozialer Medien verbreitet worden. Sie hatten es entdeckt und fingen an, über seine Fähigkeiten zu spekulieren.
Sophos hat die Backdoor Repositories GitHub und anderen Webseiten, bei denen die Payloads gehostet werden, gemeldet und die Mehrheit wurde inzwischen vom Netz genommen. Die detaillierte Untersuchung kann im englischen Blogbeitrag „The strange tale of ischhfd83: When cybercriminals eat their own“nachgelesen werden.

Sicherheit
[pressebox.de] · 11.06.2025 · 10:17 Uhr
[0 Kommentare]
Marktlücke trifft Milliardenmarkt: LIR Life Sciences setzt zum Durchbruch an
Lüdenscheid, 03.01.2026 (PresseBox) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9), LIR Life Sciences oder das Unternehmen, freut sich bekannt zu geben, dass der innovative Ansatz des Unternehmens, der sowohl medizinisch als auch wirtschaftlich überzeugt, Barrieren in der Adipositastherapie überwinden kann – sei es durch einfachere Anwendung, bessere Verträglichkeit oder niedrigere […] (00)
vor 10 Stunden
Stromausfall Berlin
Berlin (dpa) - Nach dem großflächigen Stromausfall hat der Südwesten Berlins die erste Nacht in Kälte und Dunkelheit verbracht. Viele Menschen aus den betroffenen 45.000 Haushalten und 2.200 Firmen suchten Zuflucht bei Freunden oder Familie oder in einer Notunterkunft. Wie viele letztlich bei Schnee und Kälte in ihren oft nicht mehr beheizbaren Häusern ausharrten, war zunächst unklar. Am frühen […] (01)
vor 8 Minuten
Dieter Bohlen
(BANG) - Dieter Bohlen schätzt an seiner Ehefrau ganz bestimmte Eigenschaften. Der Pop-Titan hat mit seiner langjährigen Partnerin Carina Walz vor wenigen Tagen den nächsten großen Schritt gewagt: Nach fast 20 Jahren Beziehung gaben sie sich an Silvester auf den Malediven das Jawort. Doch was macht Carina für den 71-jährigen Musikproduzenten so besonders? Offenbar wusste Bohlen bereits lange bevor […] (01)
vor 10 Stunden
Review: SwitchBot Smart Heizkörperthermostat-Panel im Test
Mit dem SwitchBot Smart Radiator Thermostat Panel (Matter Combo) präsentiert SwitchBot eine besonders durchdachte Lösung für modernes, intelligentes Heizen. Das System richtet sich an alle, die ihre Heizkosten senken, den Wohnkomfort steigern und gleichzeitig ihr Zuhause zukunftssicher in ein Smart-Home-Ökosystem integrieren möchten – ohne komplizierte Umbauten oder Eingriffe in die bestehende […] (00)
vor 10 Stunden
Resident Evil Requiem knackt 4 Millionen auf der „Wunschliste“
Der Countdown läuft und die Zahlen sprechen dabei eine klare Sprache für das kommende Capcom-Highlight. Resident Evil Requiem hat noch vor dem Release eine beeindruckende Marke erreicht: über vier Millionen Wunschlisten-Einträgen weltweit. Für Capcom ist das nicht nur ein starkes Signal, sondern ein deutliches Zeichen dafür, wie groß die Erwartungen an den nächsten großen Serienableger sind. Die […] (00)
vor 5 Stunden
Kate Winslet
(BANG) - Kate Winslet ist noch immer schockiert darüber, dass sie tatsächlich selbst Regie bei einem Film geführt hat. Die 50-jährige Schauspielerin gab mit 'Goodbye June' ihr Regiedebüt. Das Familiendrama wurde von ihr gemeinsam mit Joe, dem 22-jährigen Sohn ihres Ex-Partners Sam Mendes, geschrieben. Kate gab zu, dass es für sie kaum zu fassen sei, dass sie nun ihren eigenen Film realisiert hat. […] (00)
vor 10 Stunden
Johan-Olav Botn
Oberhof (dpa) - Der norwegische Gesamtweltcupführende Johan-Olav Botn und sein Teamkollege Sturla Holm Laegreid verpassen den Biathlon-Weltcup in Oberhof. Beide sind krank und daher nicht wettkampffähig, wie der norwegische Biathlon-Verband mitteilte. Stattdessen rücken Sverre Dahlen Aspenes und Martin Nevland, der sein Weltcup-Debüt feiert, ins norwegische Aufgebot.  «Ich hätte sehr gerne […] (01)
vor 7 Stunden
bitcoin, currency, finance, coin, crypto, cryptocurrency, brown finance, crypto, crypto, crypto, crypto, crypto, cryptocurrency, cryptocurrency, cryptocurrency, cryptocurrency
Ethereum zeigt nach Monaten volatiler Kursbewegungen wieder Anzeichen von Stärke und beginnt sich zu stabilisieren. Trotz technischer Verbesserungen, die auf eine positive Entwicklung für die Bullen hindeuten, bleiben entscheidende Widerstandsniveaus bestehen. Dies bedeutet, dass die Erholung vielversprechend, aber noch nicht vollständig bestätigt ist. Marktstruktur bleibt trotz Erholung fragil […] (00)
vor 1 Stunde
 
245.000 Euro für die Stadt Schotten
Vogelsbergkreis, 02.01.2026 (lifePR) - Eine Runde um den See laufen, Tretboot fahren und dabei die […] (00)
Nachhaltig mähen: Mähroboter Solar im modernen Garten
Bietigheim-Bissingen, 03.01.2026 (PresseBox) - <p><strong>Einführung in die nachhaltige […] (01)
Zähneputzen beim Hund: 5 gute Gründe, warum du heute damit beginnen solltest
Mörfelden-Walldorf, 03.01.2026 (lifePR) - Zähneputzen beim Hund? Für viele klingt das erst […] (00)
Ein kürzlich erfolgter Militäreinsatz der USA gegen Venezuela hat für politische Wellen […] (01)
Will Smith wird von dem Geiger Brian King Joseph verklagt.
(BANG) - Will Smith wird von dem Geiger Brian King Joseph verklagt. Joseph, früher Finalist von […] (00)
«American Dreamers»: ZDF begleitet vier Deutsche
In der Nacht zum 29. Januar zeigt das ZDF die vierteilige Doku-Serie «American Dreamers». In der Nacht […] (00)
Roborock geht Partnerschaft mit Real Madrid ein
Roborock, weltweit die Nr. 1 Saugrobotermarke 2024, mit dem Fokus, die Lebensqualität der […] (00)
Kostenloses Stock Foto zu 50 €, anlagestrategie, bankwesen
Ein bekannter Finanzcoach aus der XRP-Community hat zur Geduld aufgerufen und den aktuellen […] (00)
 
 
Suchbegriff