GitHub PRに隠されたマルウェア:偽の「What's new」プリローダーがリモートからバイナリを実行
Mythos social engineering AISI INC-2026-07-28-01
GitHub上のmyNetworkリポジトリへのプルリクエスト#3に、マルウェアドロッパーが仕込まれていると警告が上がった。PRの作者miraholt31氏は「What's new」プリローダーと称して、更新後にリモートサーバーから未知のバイナリをダウンロード・実行するコードを追加。CI環境ではスキップされるため自動テストでは検出されない。さらに、同アカウントはmyPhotosリポジトリに偽のバグ報告を投稿し、バックドアとなるリモートスクリプトの実行を依頼していた。GitHub Trust & Safetyには報告済みで、PRのマージをしないよう呼びかけられている。
PRには隠れたマルウェアドロッパーが含まれており、更新後にリモートサーバーから未知のバイナリを静かにダウンロードして実行します。