オープンソース
ESET、GitHubを利用するオープンソースプログラマーを狙った標的型攻撃を発見、注意喚起
ESETは3月30日(現地時間)、GitHubを利用するオープンソースプログラマーを狙い、トロイの木馬に感染させようとする標的型攻撃を確認したと発表した。
今回の発表では、何者かがGitHubユーザにメールを送り付け、トロイの木馬を不正に仕込もうと試みているという。攻撃に使われるメールは、プログラミングの仕事を依頼するような内容だという。メールにはアーカイブ形式の添付ファイルがついており、その中のWordドキュメントにマルウェアが仕掛けてあるという。
ESETは、GitHubを利用しているオープンソースのプログラマーに対して注意を呼び掛けている。
(川原 龍人/びぎねっと)
[関連リンク]
リリースアナウンス