GitHub virou isca para campanha de roubo de senhas e criptomoedas

Pesquisadores de segurança identificaram um novo malware chamado BoryptGrab, distribuído por repositórios falsos no GitHub que fingem oferecer ferramentas gratuitas como cheats para jogos e editores de vídeo. A campanha está ativa desde o final de 2025 e usa mais de cem repositórios para atrair vítimas por meio de técnicas de otimização para mecanismos de busca. Após baixar um arquivo ZIP malicioso, o computador da vítima é infectado por um programa que desativa o Windows Defender e contorna a criptografia nativa do Chrome para roubar senhas salvas, cookies de sessão e dados de extensões de carteiras de criptomoedas. O malware também coleta tokens do Discord, arquivos do Telegram e faz varredura em busca de documentos. Algumas variantes instalam um backdoor chamado TunnesshClient, que abre um canal secreto de acesso remoto ao computador da vítima. Comentários em russo no código e endereços IP geolocalizados na Rússia indicam possível origem dos responsáveis.