Cyberkriminelle zielen mit gefälschter Malware und Gaming Cheats auf ihre eigenen Leute

11. Juni 2025, 10:17 Uhr · Quelle: Pressebox
Cyberkriminelle haben 133 gefälschte Repositories auf GitHub entdeckt, die ihre eigenen Kollegen mit Malware angreifen. Die Kampagne enthält unter anderem fälschlicherweise als Gaming Cheats beworbene Projekte und verweist auf eine russische E-Mail-Adresse, was auf eine organisierte Gruppe hinweist.

Wiesbaden, 11.06.2025 (PresseBox) - Nur ein Scherz unter Gaunern oder gleich ein neuer Geschäftszweig? Dass Cyberkriminelle es auf ihre Kollegen abgesehen haben, ist den Experten von Sophos X-Ops nicht neu. Nun hat Sophos 133 gefälschte Repositories aufgedeckt, die zu einer Kampagne gehören. Eine russische E-Mail-Adresse spielt auch eine Rolle.

Die Experten von Sophos X-Ops veröffentlichten kürzlich eine Studie über 133 gefälschte Repositories auf GitHub, die Möchtegern-Kriminelle und Gamer anvisiert. Diese Repositories – ob nun als Schadsoftware, Angriffstools oder Gaming Cheats beworben – funktionieren allerdings nicht, wenn die Anwender den Codiercode kompilieren oder ausführen. Stattdessen infizieren sie die Computer anderer Anwender mit Malware.

Trotz der zahlreichen unterschiedlichen Repositories und der Art und Weise, wie sie beworben wurden, verweisen die meisten auf die gleiche russische E-Mail-Adresse, was darauf schließen lässt, dass sie zu einer einzigen Kampagne gehören, die von einer Gruppe oder einem Einzeltäter betrieben wird.

Keine Kollegialität unter Cyberkriminellen

Das ist nicht das erste Mal, dass Sophos entdeckt hat, dass Cyberbetrüger andere Cyberkriminelle ins Visier nehmen. Tatsächlich gibt es eine ganze Subwirtschaft, die sich mit Betrügern beschäftigt, die andere Cyberkriminelle hintergehen. So hat Sophos kürzlich über dieRevierkämpfezwischen DragonForce und RansomHub berichtet.

In der aktuellen Kampagne sind folgende Erkenntnisse besonders aufgefallen:

  • 58 Prozent der Repositories wurden als Gaming Cheats angepriesen, 24 Prozent als Schadsoftware-Projekte und 5 Prozent als Cryptowährungs-Tools.
  • Die Entwickler kreierten vier verschiedene Versionen von Backdoors. Die meisten laden Infostealer und AsyncRat (ein bekannter Fernzugriffstrojaner) herunter. Automatisch haben die Angreifer Tausende von Updates in den Codiercode eingespielt, um das Repository legitim aussehen zu lassen. Eines der Repositories – SakuraRAT – war unbeabsichtigt von der Presse und den Nutzern sozialer Medien verbreitet worden. Sie hatten es entdeckt und fingen an, über seine Fähigkeiten zu spekulieren.
Sophos hat die Backdoor Repositories GitHub und anderen Webseiten, bei denen die Payloads gehostet werden, gemeldet und die Mehrheit wurde inzwischen vom Netz genommen. Die detaillierte Untersuchung kann im englischen Blogbeitrag „The strange tale of ischhfd83: When cybercriminals eat their own“nachgelesen werden.

Sicherheit
[pressebox.de] · 11.06.2025 · 10:17 Uhr
[0 Kommentare]
Sonne tanken, Kosten senken
Weißenohe bei Nürnberg, 08.04.2026 (PresseBox) - Während die Energiemärkte der letzten Jahre einer Achterbahnfahrt glichen, hat sich eine Konstante etabliert: Die Sonne schickt keine Rechnung. Doch warum ist gerade jetzt der ideale Zeitpunkt, um auf Photovoltaik (PV) umzusteigen? Experten sind sich einig: Das Zusammenspiel aus technologischem Peak, […] (00)
vor 1 Stunde
Deutsche Kriegsschiffe (Archiv)
Berlin - Der Unions-Verteidigungspolitiker Thomas Erndl (CSU) befürwortet die mögliche deutsche Beteiligung an einer Militärmission an der Straße von Hormus. "Als Parlament erwarten wir eine frühzeitige Einbindung und unterstützen die Regierung bei einem möglichen Engagement", sagte Erndl den Partnerzeitungen der "Neue Berliner Redaktionsgesellschaft" […] (00)
vor 5 Minuten
Dan Levy wollte das 'warme und kuschelige' 'Schitt's Creek' für seine neue Serie hinter sich lassen.
(BANG) - Dan Levy wollte das "warme und kuschelige" 'Schitt's Creek' für seine neue Serie hinter sich lassen. Der 42-jährige Star, der die erfolgreiche Sitcom gemeinsam mit seinem Vater Eugene Levy erschaffen und darin mitgespielt hat, ist mit der neuen Netflix-Serie 'Big Mistakes' zurück. Diese entwickelte er gemeinsam mit Rachel Sennott und er wollte […] (00)
vor 2 Stunden
iPhone Fold: Release im September rückt näher
Das Warten auf Apples erstes faltbares Smartphone könnte bald ein Ende haben. Laut aktuellen Informationen des renommierten Bloomberg-Redakteurs Mark Gurman befindet sich das iPhone Fold auf einem guten Weg, bereits im September offiziell vorgestellt zu werden. Ein besonderes Highlight soll […] (00)
vor 3 Stunden
Nintendo: Zeldas Zukunft könnte bei Entwicklerstudio Monolith Soft liegen
Die Zukunft der The Legend of Zelda -Reihe könnte beim japanischen Entwicklerstudio Monolith Soft liegen. Aktuelle Berichte und Infos deuten darauf hin, dass Nintendo die Rolle des Studios wichtiger machen möchte. Womöglich sogar bis hin zur eigenständigen Entwicklung eines Zelda -Titels. Monolith Soft Die Entwicklerfirma Monolith Soft arbeitet […] (00)
vor 1 Stunde
Regé-Jean Page ist 'ziemlich begeistert' von romantischen Komödien.
(BANG) - Regé-Jean Page ist "ziemlich begeistert" von romantischen Komödien. Der 38-jährige Schauspieler spielt an der Seite von Halle Bailey in 'You, Me and Tuscany' mit, der neuen romantischen Komödie unter der Regie von Kat Coiro. Er hat nun erklärt, warum er ein Fan des Genres ist. "Ich meine, wer möchte nicht ins Schwärmen geraten? Das ist eine […] (00)
vor 4 Stunden
Tennis: ATP-Tour
Monte-Carlo (dpa) - Tennisstar Alexander Zverev hat einen Fehlstart in die Sandplatzsaison gerade noch verhindert. Der 28-Jährige zeigte Comeback-Qualitäten und setzte sich gegen den Chilenen Cristian Garín in Monte-Carlo mit 4: 6, 6: 4, 7: 5 durch. Zverev war als klarer Favorit in sein erstes Match beim Masters-1000-Turnier gegangen. Im Achtelfinale […] (02)
vor 58 Minuten
bitcoin, cryptocurrency, money, currency, digital, electronic, virtual, internet, finance, crypto currency
Der Kryptowährungsmarkt zeigt sich heute (8. April) im Aufwärtstrend, nachdem ein zweiwöchiger Waffenstillstand zwischen den USA und Iran erreicht wurde. Auch Pi Network's PI verzeichnet einen Anstieg, allerdings in bescheidenerem Ausmaß im Vergleich zu führenden digitalen Vermögenswerten. Jüngste Fortschritte Das Team hinter dem umstrittenen Projekt war in letzter […] (00)
vor 24 Minuten
 
Handwerk rückt auf die Spitzenposition: Jetzt in Halle 1 auf dem Maimarkt zu finden
Mannheim, 07.04.2026 (lifePR) - Über 40 Hallen gibt es auf dem Maimarkt in Mannheim – […] (00)
VO-Check für Heilmittel: Verordnungen fehlerfrei prüfen
Düsseldorf, 08.04.2026 (PresseBox) - Die neue Therapeutensoftware von DMRZ hat ab […] (00)
Henner Winckler wird Professor für Film und Video an der Merz Akademie
Stuttgart, 08.04.2026 (lifePR) - Henner Winckler übernimmt zum Sommersemester 2026 […] (00)
Bodo Ramelow (Archiv)
Berlin - Bundestagsvizepräsident Bodo Ramelow sieht die Ursache für Antisemitismus in […] (00)
Lifetime zeigt neue Staffel von «Dr. Pimple Popper: Breaking Out»
Die erfolgreiche Reality-Reihe kehrt im April mit neuen Fällen und emotionalen Geschichten […] (00)
Eine Zollbeamtin läuft durch ein Paketlager
Berlin/München (dpa/tmn) - Ob Geräte, Elektronik, Kleidung oder Schuhe - manchmal […] (00)
Lady Gaga
(BANG) - Lady Gaga und Doechii haben sich für einen brandneuen Song für 'Der Teufel […] (00)
Verständnis der Marktschwankungen Die jüngsten Marktaktivitäten haben eine Welle der […] (00)
 
 
Suchbegriff