Cyberkriminelle zielen mit gefälschter Malware und Gaming Cheats auf ihre eigenen Leute

11. Juni 2025, 10:17 Uhr · Quelle: Pressebox
Cyberkriminelle haben 133 gefälschte Repositories auf GitHub entdeckt, die ihre eigenen Kollegen mit Malware angreifen. Die Kampagne enthält unter anderem fälschlicherweise als Gaming Cheats beworbene Projekte und verweist auf eine russische E-Mail-Adresse, was auf eine organisierte Gruppe hinweist.

Wiesbaden, 11.06.2025 (PresseBox) - Nur ein Scherz unter Gaunern oder gleich ein neuer Geschäftszweig? Dass Cyberkriminelle es auf ihre Kollegen abgesehen haben, ist den Experten von Sophos X-Ops nicht neu. Nun hat Sophos 133 gefälschte Repositories aufgedeckt, die zu einer Kampagne gehören. Eine russische E-Mail-Adresse spielt auch eine Rolle.

Die Experten von Sophos X-Ops veröffentlichten kürzlich eine Studie über 133 gefälschte Repositories auf GitHub, die Möchtegern-Kriminelle und Gamer anvisiert. Diese Repositories – ob nun als Schadsoftware, Angriffstools oder Gaming Cheats beworben – funktionieren allerdings nicht, wenn die Anwender den Codiercode kompilieren oder ausführen. Stattdessen infizieren sie die Computer anderer Anwender mit Malware.

Trotz der zahlreichen unterschiedlichen Repositories und der Art und Weise, wie sie beworben wurden, verweisen die meisten auf die gleiche russische E-Mail-Adresse, was darauf schließen lässt, dass sie zu einer einzigen Kampagne gehören, die von einer Gruppe oder einem Einzeltäter betrieben wird.

Keine Kollegialität unter Cyberkriminellen

Das ist nicht das erste Mal, dass Sophos entdeckt hat, dass Cyberbetrüger andere Cyberkriminelle ins Visier nehmen. Tatsächlich gibt es eine ganze Subwirtschaft, die sich mit Betrügern beschäftigt, die andere Cyberkriminelle hintergehen. So hat Sophos kürzlich über dieRevierkämpfezwischen DragonForce und RansomHub berichtet.

In der aktuellen Kampagne sind folgende Erkenntnisse besonders aufgefallen:

  • 58 Prozent der Repositories wurden als Gaming Cheats angepriesen, 24 Prozent als Schadsoftware-Projekte und 5 Prozent als Cryptowährungs-Tools.
  • Die Entwickler kreierten vier verschiedene Versionen von Backdoors. Die meisten laden Infostealer und AsyncRat (ein bekannter Fernzugriffstrojaner) herunter. Automatisch haben die Angreifer Tausende von Updates in den Codiercode eingespielt, um das Repository legitim aussehen zu lassen. Eines der Repositories – SakuraRAT – war unbeabsichtigt von der Presse und den Nutzern sozialer Medien verbreitet worden. Sie hatten es entdeckt und fingen an, über seine Fähigkeiten zu spekulieren.
Sophos hat die Backdoor Repositories GitHub und anderen Webseiten, bei denen die Payloads gehostet werden, gemeldet und die Mehrheit wurde inzwischen vom Netz genommen. Die detaillierte Untersuchung kann im englischen Blogbeitrag „The strange tale of ischhfd83: When cybercriminals eat their own“nachgelesen werden.

Sicherheit
[pressebox.de] · 11.06.2025 · 10:17 Uhr
[0 Kommentare]
Langfristige Perspektive für Kupfer bestens
Herisau, 03.06.2026 (PresseBox) - Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Axo Metals Corp. und Mogotes Metals Inc., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält · Ersteller:  SRC swiss resource capital AG · Autorin:  Ingrid Heinritzi · Erstveröffentlichung:  03.06.2026, 16: 55 Uhr Zürich/Berlin · […] (00)
vor 9 Stunden
Nahostkonflikt - Libanon
Washington/Beirut (dpa) - Israel und der Libanon haben sich nach Angaben des US-Außenministeriums auf einen Weg zur Umsetzung der bisher faktisch kaum wirksamen Waffenruhe geeinigt. Die Waffenruhe sei unter anderem abhängig von einer kompletten Einstellung der Angriffe der proiranischen Hisbollah-Miliz gegen Israel, hieß es in einer gemeinsamen […] (00)
vor 44 Minuten
Laufsteg-Star Heidi Klum hat eine offizielle Rolle bei UNICEF USA übernommen.
(BANG) - Heidi Klum fühlt sich "geehrt", zur neuesten Botschafterin von UNICEF USA ernannt worden zu sein. Das 53-jährige Model begann bereits 2011 mit der Kinderhilfsorganisation zusammenzuarbeiten und freut sich sehr über die Ernennung zur Botschafterin der Organisation. Heidi sagte gegenüber dem Magazin 'People': "Ich fühle mich durch diese […] (01)
vor 9 Stunden
Das Starship der Raumfahrtfirma SpaceX
Austin (dpa) - Elon Musks Weltraumfirma SpaceX will bei ihrem Rekord-Börsengang rund 75 Milliarden Dollar einnehmen. Mit einem Ausgabepreis von 135 Dollar strebt das verlustreiche Unternehmen aus dem Stand eine Gesamtbewertung von nahezu 1,8 Billionen Dollar an. Die Zahlen aus dem aktualisierten Börsenprospekt entsprechen den Werten, die zuvor in […] (01)
vor 3 Stunden
Hakuoki Memoirs: Drifting Clouds erscheint erstmals auf Englisch für Nintendo Switch
Fans von Otome-Games dürfen sich auf eine weitere Veröffentlichung aus dem beliebten Hakuoki-Universum freuen. Publisher eastasiasoft hat bekannt gegeben, erneut mit Idea Factory zusammenzuarbeiten, um Hakuoki Memoirs: Drifting Clouds erstmals offiziell auf Englisch zu veröffentlichen. Die Nintendo-Switch-Version wird englische Texte sowie die […] (00)
vor 4 Stunden
Amazon stoppt neue «Stargate»-Serie
Das bereits bestellte Projekt von Martin Gero wird nicht umgesetzt. Rückschlag für Fans des Science-Fiction-Klassikers «Stargate SG-1»: Wie „Variety“ berichtet, hat Amazon MGM Studios die Entwicklung der geplanten neuen «Stargate»-Serie eingestellt. Das Projekt war erst im November 2025 mit einer direkten Serienbestellung angekündigt worden. Als Autor, Showrunner und Executive Producer war […] (00)
vor 3 Stunden
Fußball: Nationalmannschaft, vor der WM-Endrunde
Chicago (dpa) - Kai Havertz kann endlich als WM-Nachzügler loslegen. «Ich freue mich hier zu sein jetzt. Die Vorfreude war das ganze Jahr schon da. Und persönlich war es für mich wichtig, so früh wie möglich zur Mannschaft zu stoßen», sagte der 26-Jährige nach seiner Ankunft im Kreise der Fußball-Nationalmannschaft. Der Offensivspieler will in Chicago […] (00)
vor 5 Stunden
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Der XRP-Kurs hat erneut eine kritische Zone erreicht, die in der Vergangenheit nur vier Mal aufgetreten ist. Laut dem Marktanalysten Cryptollica, der diese Beobachtung auf der Plattform X teilte, ging diese Zone historisch gesehen oft explosiven Kursanstiegen voraus. Diese Rallyes folgten jedoch stets auf eine längere Konsolidierungsphase und eine Reihe […] (00)
vor 1 Stunde
 
Stark in allen Dimensionen: Rheinmetall auf der ILA 2026
Düsseldorf, 03.06.2026 (PresseBox) - Auf rund 840 Quadratmetern präsentiert sich […] (00)
Kabelschutz für Oberflächenbehandlungen
Hanau, 03.06.2026 (PresseBox) - In industriellen Prozessen spielen […] (00)
Multiple Sklerose schließt Organspende nicht grundsätzlich aus
Stuttgart, 03.06.2026 (lifePR) - Der Tag der Organspende rückt den anhaltenden Bedarf […] (00)
Studenten in einer Bibliothek (Archiv)
Berlin - Die SPD erhöht im Streit über die Bafög-Reform den Druck auf die Union. "Ich […] (01)
Anleihen-Crash wegen Iran-Krise und Inflation: So verdienen Sie jetzt Geld damit
Der Anleihenmarkt gerät außer Kontrolle Die Anleihemärkte erleben derzeit einen der […] (00)
Ellie Gouldings neues Album 'I Know Too Much' erscheint im September und zeichnet ihren Weg von Herzschmerz zu Erneuerung nach.
(BANG) - Ellie Goulding wird ihr neues Album 'I Know Too Much' am 4. September […] (00)
iPhone-Lieferungen in Lateinamerika steigen im ersten Quartal um 8 Prozent
Der lateinamerikanische Smartphone-Markt zeigt im ersten Quartal 2026 […] (00)
Tobias Strobl
Wolfsburg (dpa) - Bundesliga-Absteiger VfL Wolfsburg hat Tobias Strobl als neuen […] (01)
 
 
Suchbegriff