今天又看了 issue 发现一个攻击者偷偷留下的狠招,可以称之为死亡开关
Viking(@vikingmute)338 字 (约 2 分钟)
75
文章揭示了一种名为‘死亡开关’的恶意软件攻击手法,攻击者通过在受害者的机器上安装 gh-token-monitor 脚本,利用被盗取的 GitHub token 定期检查状态,一旦 token 被撤销,就会触发删除用户本地文件的操作。
入选理由:攻击者利用 gh-token-monitor 脚本每 60 秒轮询 GitHub API,检查被盗 token 的状态。
精选推文#网络安全#GitHub#恶意软件#安全漏洞#开发者安全中文
