My News ← 戻る

Goモジュールを悪用した200超のGitHubリポジトリネットワークがWindowsマルウェアを配布

Goモジュールを悪用した200超のGitHubリポジトリネットワークがWindowsマルウェアを配布

項目 内容
ジャンル セキュリティ
日付 2026-07-11
元記事 SecurityWeek

要約

研究者がGitHub上に200以上のリポジトリから成るマルウェア配布ネットワークを発見した。攻撃者はGoモジュールの依存関係を悪用し、PowerShellコードを読み込んで公開のデッドドロップリゾルバーからWindowsマルウェアのペイロードを取得・実行する仕組みを構築していた。正規のパッケージエコシステムとGitHubのプラットフォームを多段的に活用することで検知を困難にしている。ソフトウェアサプライチェーン攻撃の手口の巧妙化を示しており、オープンソース依存関係を含む開発環境のセキュリティ監査の重要性が改めて浮き彫りになった。


元記事を読む →