Зловмисники створили на GitHub понад 35 тисяч репозиторіїв-клонів і поширювали шкідливе ПЗ

3 серпня розробник Стівен Лейсі заявив, що ніби «знайшов те, що може виявитися широкомасштабною атакою на 35 тисяч репозиторіїв GitHub». Зокрема йшлося про проєкти crypto, golang, python, js, bash, docker, k8s. Згодом виявилося, що шкідливий код впровадили в їхні клони, пише Bleeping Computer.

Головне

  • 3 серпня розробник Стівен Лейсі заявив, ніби знайшов те, що може бути широкомасштабною атакою шкідливого ПЗ на GitHub, яка зачепила понад 35 тисяч репозиторіїв. Зокрема йшлося про проєкти crypto, golang, python, js, bash, docker, k8s.
  • Через Google розробник знайшов проєкт з відкритим кодом, в якому помітив адресу hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru. Такий самий URL мали ще понад 35 тисяч файлів на GitHub. Тобто йшлося не про заражені репозиторії, а про кількість підозрілих файлів.
  • У GitHub дійшли висновку, що тисячі проєктів з бекдором є копіями (форками чи клонами) справжніх проєктів, які зловмисники, ймовірно, створили, щоб поширювати шкідливе ПЗ.

Деталі

До більшості репозиторіїв-клонів шкідливий код додали у липні цього року. Однак є й такі, що містять його з 2015-го. Такі клони дозволяють отримати віддалений доступ до токенів, облікових записів Amazon AWS, криптографічних ключів тощо.

У GitHub зазначили, що видалили з платформи всі клони-репозиторії.

Розробникам рекомендують не забувати використовувати ПЗ з офіційних репозиторіїв проєкту та стежити за потенційними одруківками, клонами, які можуть здаватися ідентичними оригіналу, втім містити шкідливе ПЗ.

Похожие статьи:
Компанія TP-Link в Україні, попри значні труднощі, пов’язані з військовим вторгненням росії, адаптувала свою систему логістики до реалій...
Андрій Сердега — киянин, але вже майже чотири роки живе в Південній Кореї. Він закінчив магістратуру в одному з найкращих корейських...
Advanced Angular Boot Camp від SoftServe — опануй супер-героїчний JS фреймворк! Ти знаєш, як виглядає сучасний front-end розробник?Ми знаємо і готові...
Щомісяця ми дивимося, що відбувалося на jobs.dou.ua з вакансіями, відгуками та активністю компаній. Найцікавіше у квітні:5021 вакансія...
Привет! Мы команды «ЛУН Місто» и факультета радиофизики, электроники и компьютерных систем КНУ им. Шевченко (ФРЕКС). Полтора года...
Яндекс.Метрика