𝗣𝗮𝗿𝗲𝗿𝗲 𝗱𝗲𝗹𝗹𝗼 𝘀𝘃𝗶𝗹𝘂𝗽𝗽𝗮𝘁𝗼𝗿𝗲: 𝟭𝟬𝗸 𝗿𝗲𝗽𝗼𝘀𝗶𝘁𝗼𝗿𝘆 𝗚𝗶𝘁𝗛𝘂𝗯 𝗱𝗶𝘀𝘁𝗿𝗶𝗯𝘂𝗶𝘀𝗰𝗼𝗻𝗼 𝗺𝗮𝗹𝘄𝗮𝗿𝗲 𝗧𝗿𝗼𝗷𝗮𝗻

Il tuo flusso di lavoro quotidiano di programmazione contiene un rischio nascosto.

Cloni un nuovo repository GitHub. Sembra sicuro. Esegui il codice. Un Trojan si installa sul tuo sistema. Ti ruba le credenziali e i dati privati.

Questa non è una teoria. È una minaccia reale.

Ho trovato 10.000 repository GitHub che distribuiscono malware. Questi repository nascondono codice malevolo all'interno di strumenti utili.

Proteggi la tua macchina con questi passaggi:

  • Analizza ogni repository prima di clonarlo.
  • Ispeziona il codice sorgente alla ricerca di script sospetti.
  • Esegui codice sconosciuto in un ambiente sandbox.
  • Usa l'autenticazione a più fattori su tutti gli account.

Il malware si nasconde sotto gli occhi di tutti. Resta allerta.

Fonte: https://dev.to/kelvin_kariuki_20f4bec616/developer-take-on-i-found-10k-github-repositories-distributing-trojan-malware-13b9