हैरानी की बात यह है कि PHP कोड में कोई खराबी नहीं थी। असली हमला .github/workflows/*.yml फ़ाइलों में छिपा था । ये YAML फ़ाइलें GitHub Actions को बताती हैं कि कौन-से ऑटोमेटेड टास्क करने हैं। हैकर्स ने इन्हीं फ़ाइलों में कोड डालकर GitHub रनर को हथियार बना दिया।
जैसे ही किसी ने इन रिपॉज़िटरी को फ़ोर्क या कॉपी किया, GitHub Actions वर्कफ़्लो एक्टिव हो गया और उसने :
यह हमला CVE-2026-41940 नामक एक गंभीर कमज़ोरी का शोषण करता है :
संक्रमित cPanel/WHM सर्वर से हैकर्स ने ढेरों क्रेडेंशियल चुरा लिए :
शोधकर्ताओं ने पाया कि यह हमला सिर्फ एक अकाउंट तक सीमित नहीं था :
इससे साफ है कि हैकर्स ने 'dinushchathurya' के अलावा भी कई अकाउंट हैक किए थे ।
हाँ, यह खतरा अभी भी बना हुआ है क्योंकि :
विशेषज्ञों के अनुसार, ये कदम तुरंत उठाएँ :