Os nomes do repositório foram idênticos a um ou mais outros repositórios não trojanizados, indicando alguma forma de erro de digitação em jogo. Além disso, a seção “Sobre” desses repositórios foi repleta de palavras -chave de pesquisa relacionadas ao tema do repositório original e geralmente incluía um emoji, geralmente uma chama ou um foguete, sugerindo o uso da IA.
A ReversingLabs compartilhou uma lista de indicadores de campanha, incluindo domínios, URLs e nomes de arquivos, juntamente com todos os 67 repositórios sinalizados para os desenvolvedores cuidarem.
“Para os desenvolvedores que confiam nessas plataformas de código aberto (GitHub), é essencial sempre verificar se o repositório que você está usando realmente contém o que você espera”, advertiu Simmons. “No entanto, a melhor maneira de evitar encontrar essa ameaça é comparar o repositório desejado com uma versão boa anterior e conhecida do software ou código -fonte”.
