Goモジュールを悪用した200超のGitHubリポジトリネットワークがWindowsマルウェアを配布
Goモジュールを悪用した200超のGitHubリポジトリネットワークがWindowsマルウェアを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-11 |
| 元記事 | SecurityWeek |
要約
研究者がGitHub上に200以上のリポジトリから成るマルウェア配布ネットワークを発見した。攻撃者はGoモジュールの依存関係を悪用し、PowerShellコードを読み込んで公開のデッドドロップリゾルバーからWindowsマルウェアのペイロードを取得・実行する仕組みを構築していた。正規のパッケージエコシステムとGitHubのプラットフォームを多段的に活用することで検知を困難にしている。ソフトウェアサプライチェーン攻撃の手口の巧妙化を示しており、オープンソース依存関係を含む開発環境のセキュリティ監査の重要性が改めて浮き彫りになった。