https://www.idg.se/editorial/980/path/1.735381.1590751143!imageUploader/3126353422.jpg

Github varnar Javautvecklare för skadeprogrammet Octopus Scanner

26 projekt som innehöll den skadliga koden har nu plockats bort från det Microsoft-ägda kodhotellet.

Github låter meddela att man har tagit bort 26 projekt från sin sajt, detta efter upptäckten att de innehåller ett skadeprogram som fått namnet Octopus Scanner.

Den skadliga koden har upptäckts i projekt som baseras på Apache NetBeans IDE, ett populärt verktyg som används för att skapa och kompilera Java-applikationer.

Om en användare laddar ner ett projekt som innehåller Octopus Scanner förs den vidare till andra Javabaserade projekt automatiskt, vilket gör att den liknas vid ett virus av Githubs säkerhetsexperter.

Som om det inte vore illa nog laddar Octopus Scanner sedan ner en trojan som kan användas för att få tag på känslig information på användarnas datorer.

Tyvärr får vi inte veta namnen på de 26 projekten som innehöll Octopus Scanner, men om du tar del av informationen från Github Security Lab kan du förhoppningsvis lista ut om du laddat ner något av dem.

Läs även: Öppen källkod finns överallt – men se upp för gammal kod