Репозиторий — это важная часть системы Git, которая позволяет программистам совместно работать над проектами и использовать готовые решения для стандартных задач. Однако в данном случае репозитории стали ловушкой для пользователей. Загрузка кода из этих источников может привести к установке различных типов вредоносного ПО.
Угроза особенно серьезна для корпоративных сетей, поскольку использование такого кода на рабочем устройстве может предоставить злоумышленникам доступ к внутренним системам предприятия. Это открывает возможности не только для кражи денег или персональных данных, но и для шпионажа, если устройство имеет доступ к конфиденциальной информации.
По данным экспертов, попытки заражения через эту кампанию, получившую название GitVenom, были зафиксированы по всему миру. Наибольшее число инцидентов пришлось на Россию, Бразилию и Турцию.