GitHub намагається стримати хакерську атаку, яка наповнює сайт мільйонами репозиторіїв. В них знаходиться шкідливе програмне забезпечення, яке викрадає паролі та криптовалюту з пристроїв розробників.
Про це розповіло видання ArsTechnica.
Шкідливі репозиторії — це клони, тому їх важко розрізнити. Хакери автоматизувала процес. Зазвичай, це відбувається так:
Результатом зловмисників є мільйони таких клонів. Що ще гірше, деякі люди, не підозрюючи про це, продовжують копіювати та поширювати шкідливе ПЗ.
«Більшість розгалужених репо швидко видаляються GitHub, який ідентифікує автоматизацію», — написали в середу експерти у сфері кіберпезпеки Матан Гіладі та Гіл Девід.
Але, за їх словами, автоматизована ідентифікація пропускає багато сховищ, в тому числі й ті, які були завантажені вручну. І оскільки весь ланцюжок атак, здебільшого автоматизований у великих масштабах, 1%, — це +100 тисяча шкідливих репозиторіїв.
Враховуючи постійний відтік нових репозиторіїв, важко точно оцінити, скільки кожного з них є. Дослідники кажуть, що кількість репозиторіїв до того, як GitHub їх видалить, ймовірно, обчислюється мільйонами.
Розробники запускають репозиторій, розпаковують, і отримують шкідливий код Python, а пізніше — виконуваний файл.
Код складається переважно з модифікованої версії BlackCap-Grabber, збирає файли cookie для автентифікації та облікові дані для входу з різних програм і надсилає їх на сервер, контрольований зловмисником.
Нижче — те, як працює схема.
Відомо, що інформаційні атаки почалися в травні минулого року і тривають дотепер.
Разом з цим, нещодавно стало відомо й про іншу шахрайську схему на GitHub — з фішингом та досить правдоподібними листами.
19 червня в UNIT.City відбулася чергова щоквартальна зустріч Intro Meeting, організована Diia.City Union. Подія зібрала…
Компанія Huawei Technologies має намір опублікувати 30 липня вихідний код мови програмування Cangjie. Відкритий код…
Компанія Microsoft опублікувала вихідний код розширення GitHub Copilot Chat для редактора коду VS Code за…
У маркетплейсі Google Play незабаром з’явиться нове сповіщення про перебіг завантаження. Це дозволить користувачам краще…
Джерела в компанії Meta розповіли, що Марку Цукербергу вдалось укомплектовувати штат нового підрозділу по розробці…
Cloudflare запустила інструмент, який за замовченням блокує доступ ШІ-сканерів до контенту без дозволу або компенсації.…