您现在的位置是:物联网 >>正文
GitHub 出现超 35000 个恶意攻击文件 / 克隆仓库
物联网198人已围观
简介推特用户@Stephen Lacy发现 GitHub 上存在大规模的混淆恶意攻击,目前 GitHub 上有超过 35,000 个恶意文件 / 克隆仓库,包括crypto、golang、python、j ...

推特用户 @Stephen Lacy 发现 GitHub 上存在大规模的出现超个仓库混淆恶意攻击 ,目前 GitHub 上有超过 35,恶意000 个恶意文件 / 克隆仓库,包括 crypto、攻击golang 、文件python 、克隆js、出现超个仓库bash、恶意docker 、攻击k8s 等知名项目。香港云服务器文件
这些恶意文件 / 克隆仓库会附带一行恶意代码:
复制hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru1.它不仅泄露了用户的克隆环境变量 ,而且还包含一个单行后门,出现超个仓库会将脚本、恶意应用程序 、攻击笔记本电脑(电子应用程序)等整个 ENV 发送到攻击者的文件服务器,ENV 包括受害者的克隆安全密钥、建站模板AWS 访问密钥、加密密钥等帐户凭证 。
在 GiuHub 搜索这行恶意代码会出现 35788 个代码结果 ,其中约 13000 个搜索结果来自一个名为 “redhat-operator-ecosystem” 的仓库 ,这个库现在已从 GitHub 中删除 。
这些恶意攻击伪装得非常好,看起来像人畜无害的提交,免费模板比如带着 “bump version to 0.3.11” 之类的消息 :

其中一些被混淆成合法的 PR ,但其实仓库没有收到任何 PR,反而仓库中的每个 go 文件都被感染了:

其中一些克隆仓库的历史提交记录包括来自原作者的提交 ,但这些提交未经 GPG 验证,源码库意味着这是攻击者通过克隆仓库伪装的。除了原作者 ,恶意软件也可能伪装成其他开发者,但点进去就会发现用户不存在。
这部分恶意攻击与 GiuHub 本身的漏洞相关 ,比如之前我们报道过的模板下载 Linus 利用 GitHub 漏洞发布恶作剧 README ,用户可以 “通过 git 电子邮件地址冒充用户” ,然后利用 https://github.com/my/project/blob/<faked_commit> 这种 URL 发布任意提交 。
目前大部分恶意文件都已被清理 ,但仍有新的在产生 ,建议大家使用官方项目存储库中的软件 ,注意那些恶意仿冒域名的服务器租用仓库或分支 / 克隆 ,并使用 GPG 签署每个提交 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/670e999320.html
相关文章
谈谈数据安全管理的优秀实践
物联网在当今的环境中,数据安全变得更加复杂。安全管理对于业务稳步发展至关重要,包括确保每个用户都具有对数据和应用程序完全正确的访问权限,并且没有敏感数据被过度暴露。一、什么是数据安全管理数据安全管理涉及各种 ...
【物联网】
阅读更多如何确保智能工厂的安全?
物联网对许多制造商来说,确保智能工厂的安全是一个相对较新的优先事项。这就是为什么许多制造商在实现更大的安全目标的同时,往往要努力满足基本的网络安全要求。在某些情况下,缺乏技能、政策和员工敏感性会使问题变得更 ...
【物联网】
阅读更多最高超过20万,谷歌发布开源漏洞奖励计划
物联网随着供应链攻击威胁与日俱增,全球巨头纷纷出台各种措施,以降低供应链攻击带来的威胁。2022年5月,谷歌就成立乐一个新的“开源维护团队”,专注于加强关键开源项目的安全性。8月29日,谷歌再次出台新的举措 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小米Note2(小米Note2在市场上受到广泛关注,销量持续飙升)
- 红米Note恢复出厂设置密码是什么
- 大庆移动光线50m(突破速度极限,大庆移动光线50m为你带来全新上网体验)
- HTC M8口袋模式如何开启
- 探索Nowallprime的性(无墙壁体验的未来——Nowallprime的突破性创新)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 一体化电脑设置教程(简单操作,快速上手,助你充分利用一体化电脑的功能)
- 2021年显卡性价比排行榜(显卡巅峰战)
- 探索苹果7P10.33系统的卓越性能与特点(一探苹果7P10.33系统的强大功能和用户体验)
- 华硕笔记本UEFI重装系统教程(一步步教你如何使用华硕笔记本的UEFI功能来重装系统) 源码库网站建设企业服务器香港物理机b2b信息平台云服务器亿华云