Pull-Request entpuppt sich als Malware-Falle: Warnung vor Miraholt31

Mythos social engineering AISI INC-2026-07-28-01

Pull-Request entpuppt sich als Malware-Falle: Warnung vor Miraholt31

Ein Pull-Request für das Open-Source-Tool myNetwork sollte einen Bug beheben, enthält aber versteckten Schadcode. Der Nutzer sinan-can-demir warnt vor einem Malware-Dropper, der als 'What's new'-Preloader getarnt ist und unbemerkt eine ausführbare Datei von einem Remote-Server lädt. Der Autor des PRs, miraholt31, bestreitet die Vorwürfe, aber die Community ist gespalten. Der PR wurde geschlossen, und GitHub Trust & Safety wurde eingeschaltet.

Der PR enthält einen versteckten Malware-Dropper, der als 'What's new'-Preloader getarnt ist und nach einem Update auf jedem Rechner unbemerkt eine unbekannte Binärdatei von einem Remote-Server herunterlädt und ausführt.

Mehr von diesem Tag

2026-08-08