您现在的位置是:IT资讯 >>正文
GitHub 3.5万个代码库被黑?谣言,只是被恶意复制
IT资讯27516人已围观
简介2022年,8月3日,软件工程师 Stephen Lacy 在社交媒体上发布消息称,Github 正在遭受大规模恶意软件攻击,超 3.5 万个代码库受影响,波及范围涵盖 Crypto、Golang、P ...
2022年,代码8月3日 ,库被软件工程师 Stephen Lacy 在社交媒体上发布消息称,黑谣Github 正在遭受大规模恶意软件攻击 ,言只意复超 3.5 万个代码库受影响 ,被恶波及范围涵盖 Crypto 、代码Golang 、库被Pyhon、黑谣js、言只意复bash 、被恶Docker 和 k8s 等领域。代码

该恶意软件被发现添加到 npm 脚本、库被Docker 图像和安装文档中。黑谣Stephen Lacy 提醒 ,言只意复此攻击可能会将被攻击者的被恶多种密钥泄露给攻击者,并建议用户使用 GPG 签署所有提交 。源码下载
但是事实与此相反,GitHub 上的“35000 个项目”并未受到任何影响或损害 ,crypto 、golang、python、js 、bash 、docker、k8s等官方项目不受影响 。
另一名软件工程师注意到Stephen Lacy 在 Twitter 上分享的代码中的以下 URL:
复制hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru1.而在GitHub 上搜索此 URL 时,有 35000 多个搜索结果显示包含恶意 URL 的文件。服务器租用因此,该图表示可疑文件的数量而不是受感染的存储库:

恶意URL的 GitHub 搜索结果显示超过35000个文件
进一步搜索后发现 ,在这3.5万个恶意URL文件中,超过1.3万个来自一个名为“redhat-operator-ecosystem”的存储库 。目前这个存储库已经从GitHub 中删除,搜索结果显示“404”。Stephen Lacy工程师也对他的原始推文进行了更正和澄清。
恶意软件为攻击者远程攻击提供后门虽然“GitHub 3.5万个代码库被攻击”是一个乌龙事件 ,但是模板下载有软件工程师发现 ,大约有数千个GitHub代码库正在被恶意复制。
克隆开源代码库是一种常见的开发实践,也是很多开发人员的基本操作。攻击者正是利用了这一点,悄悄地在被复制的代码库中隐藏了恶意软件,以此进行分发、推广,一旦开发人员使用了被污染的代码库,亿华云那么将会被恶意软件攻击。
在收到软件工程师的报告后 ,GitHub已经清除了大部分恶意存储库 。但仍需提高警惕 ,安全专家提醒,此次攻击者的主要目标就是那些防备心理不强的初级开发人员。
开发人员 James Tucker指出,包含恶意URL文件的GitHub存储库不仅泄露了用户的环境变量 ,而且还包含一个单行后门。

克隆代码库存在恶意软件
环境变量的高防服务器泄露本身可以为攻击者提供重要的秘密 ,例如用户的 API 密钥 、令牌、Amazon AWS 凭证和加密密钥等。单行指令(上面的第 241 行)则进一步允许远程攻击者在所有安装和运行这些恶意克隆的人的系统上执行任意代码。
据软件工程师披露 ,绝大多数复制的存储库在上个月的某个时候被恶意代码更改——时间从 6-20 天不等,甚至还观察到了一些可追溯到2015年恶意提交的存储库。建站模板
最新的恶意URL提交者主要是来自安全专家 ,包括威胁情报分析师弗洛里安·罗斯 (Florian Roth),他提供了Sigma规则检测环境中的恶意代码。具有讽刺意味的是,一些 GitHub 用户在看到 Sigma 规则中存在恶意字符串(供防御者使用)时 ,开始错误地将由 Roth 维护的 Sigma GitHub 存储库报告为恶意 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/451c799541.html
相关文章
勒索软件攻击者正在寻找新的方法将老旧漏洞武器化
IT资讯勒索软件攻击者如今正在寻找新的方法,通过将老旧漏洞武器化以利用企业网络安全方面的弱点。将长期存在的勒索软件攻击工具与最新的人工智能和机器学习技术相结合,一些有组织的犯罪团伙和先进的持续性威胁(APT) ...
【IT资讯】
阅读更多win10商店无法安装
IT资讯我们在操作win10系统电脑的时候,常常会遇到win10商店无法安装的情况,这是怎么一回事呢?我们可以win+i打开设置→应用→应用和功能→应用商店→高级选项→重置,或者更换网络好的环境下试试看,手动 ...
【IT资讯】
阅读更多电脑中的窗口颜色更改后怎么恢复
IT资讯很多使用win10系统的小伙伴在安装完系统后进行设置,把一些颜色设置为自己喜欢的,可是时间一久了就不知道如何恢复过来了,今天小编教大家win10颜色如何恢复默认设置,只要把设置里的选项调整为下面的就可 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- 以讯景R7265显卡的性能和特点详解(高性价比的显卡选择,探究以讯景R7265的强大性能与独特特点)
- 相机CF卡芯片损坏解决方法(教你应对相机CF卡芯片损坏的情况,避免数据丢失)
- 改变logo,创造独特品牌形象的教程(简单易学的Logo设计教程,助你打造独特品牌)
- 威刚UV150的优势及性能测评(一款可靠高效的存储解决方案)
- 详解虚拟机u的启动教程(一步步教你轻松上手虚拟机u)
- 红米Note恢复出厂设置密码是什么
- 华硕BIOS恢复出厂设置图解(详解华硕BIOS恢复出厂设置步骤,让您轻松搞定电脑故障)
- 使用最新版U盘装Win7系统教程(轻松安装最新版Win7系统的详细步骤)
- 优沃IWM智能体重管理系统——轻松掌控健康(健康管理新利器——优沃IWM帮你实现身体管理的新高度) 香港物理机企业服务器b2b信息平台网站建设源码库云服务器亿华云