Комментарии в GitHub используют для распространения вредоносов через URL-адреса репозитория Microsoft
Злоумышленники используют в GitHub лазейку для распространения вредоносного ПО с помощью URL-адресов, связанных с репозиторием Microsoft.
Аналогичный способ может применяться в любом общедоступном репозитории на GitHub.Ранее в McAfee опубликовали отчёт о новом загрузчике вредоносного ПО LUA, распространяемом через законный репозиторий Microsoft GitHub менеджера библиотек C++ для Windows, Linux и MacOS, известного как vcpkg.
habr.com