En bref
Les cybercriminels abusent de GitHub pour diffuser des logiciels malveillants en y téléversant des dépôts qui usurpent l'identité de marques bien connues comme Malwarebytes, LastPass et AppleCare+. Ces pages semblent souvent soignées,...
Comment ca fonctionne
Les cybercriminels abusent de GitHub pour diffuser des logiciels malveillants en y téléversant des dépôts qui usurpent l'identité de marques bien connues comme Malwarebytes, LastPass et AppleCare+. Ces pages semblent souvent soignées,...
Signaux d'alerte
- Pression urgente pour cliquer, payer ou partager des codes immediatement.
- Lien ou expediteur qui ne correspond pas a l'organisation officielle.
- Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire
- 1Mesures à prendre Téléchargez des logiciels uniquement depuis le site officiel du fournisseur ou depuis un magasin d'applications, et non depuis GitHub, sauf si vous avez une raison spécifique liée au développement.
Source
malwarebytes
Source verifiee par Mythos Forensic Team
https://www.malwarebytes.com/blog/how-to/2026/07/how-to-use-github-safelyFAQ
Faux dépôts GitHub : comment les escrocs usurpent l'identité de marques pour diffuser des logiciels trojanisés est une vraie arnaque ?
Oui. Traitez le message, l'appel ou la demande de paiement comme suspect jusqu'a verification via un canal officiel.
Quels sont les premiers signaux ?
Pression urgente pour cliquer, payer ou partager des codes immediatement.; Lien ou expediteur qui ne correspond pas a l'organisation officielle.; Demande de carte, mot de passe, OTP, signature wallet ou virement.
Que faire en premier ?
Mesures à prendre Téléchargez des logiciels uniquement depuis le site officiel du fournisseur ou depuis un magasin d'applications, et non depuis GitHub, sauf si vous avez une raison spécifique liée au développement.
LegalAudit peut-il verifier mon cas ?
Oui. Lancez le chat gratuit et collez le message, le lien, l'expediteur ou les details de paiement.