Более 100 тысяч зараженных репозиториев на GitHub маскируются под легитимные проекты

RutoR

Support81

Original poster
Administrator
Сообщения
1 285
Реакции
217
Посетить сайт
Злоумышленники автоматизировали процесс создания и продвижения фейковых библиотек.
git.jpg


Исследователи из компании Apiiro

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

масштабной кампании атак на платформу

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

с использованием вредоносных репозиториев. Эксперты выявили более 100 тысяч поддельных репозиториев, мимикрирующих под популярные open-source проекты с целью распространения вредоносного ПО. Количество подобных репозиториев продолжает неуклонно расти.

Как пояснили специалисты, хакеры активно используют тактику подмены названий реальных проектов. Они создают репозиторий, идентичный популярному проекту на GitHub, с максимально похожим названием. Злоумышленники рассчитывают, что пользователь сделает опечатку во время ввода названия и загрузит заражённый код. Подобный метод часто применяется в работе с менеджерами пакетов, где командная строка оставляет меньше возможностей для своевременного распознавания ошибки.

Для реализации атаки злоумышленники клонируют целевой репозиторий, инъецируют его вредоносным кодом и повторно публикуют под оригинальным названием. Затем начинается этап продвижения таких репозиториев через различные каналы в интернете, включая форумы и социальные сети, где они выдаются за настоящие. Автоматизация процесса позволяет масштабировать распространение зараженных проектов.

Вредоносный код на компьютере жертве обычно начинает фоновую загрузку стороннего софта. Отмечается, что чаще всего злоумышленники используют

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— программа, которая крадет учетные данные, cookie и другую важную информацию, отправляя её на серверы злоумышленников.

GitHub принимает меры против так называемых fork-бомб, автоматически отслеживая и блокируя подозрительные репозитории с чрезмерным количеством копий. Несмотря на автоматизированное удаление миллионов подозрительных форков, приблизительно 1% зараженных копий все же умудряется оставаться на платформе.

Пользователям рекомендуется быть внимательными и проверять репозитории, с которыми они работают. Особенно это важно для компаний, чтобы предотвратить попадание вредоносного кода в свои системы и цепочку поставок программного обеспечения.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
  • Like
Реакции: Denik
Название темы
Автор Заголовок Раздел Ответы Дата
turbion0 Аферист предстанет перед судом за мошенничество более чем на 100 миллионов рублей. Новости в сети 0
Support81 Конец игры: Европол захватил более 100 серверов киберпреступников Новости в сети 0
Traven 100% пассивный online доход более 75 000 в месяц [СЛИВ] Способы заработка 0
S США имеют соглашение об экстрадиции с более 100 странами Новости в сети 4
Support81 BingX: как потерять более $44 млн за один день Новости в сети 0
Ad.world База данных Лукойл. Более 12 млн. записей. 2022 г. Другое 1
Support81 Группировка CrystalRay атаковала более 1500 организаций с помощью SSH-snake Новости в сети 0
Support81 Netflix выплатил уже более миллиона долларов за найденные уязвимости в своих продуктах Новости в сети 0
Support81 Более 300 кибератак за 3 месяца: Sapphire Werewolf нацелилась на важнейшие сектора России Новости в сети 0
turbion0 Мошенники выманили у пенсионерки из Минска более 760 тыс. евро Новости в сети 2
Support81 В ходе операции Synergia отключено более 1300 вредоносных C&C-серверов Новости в сети 0
Support81 Полицейские выясняют обстоятельства мошенничества с суммой ущерба более двух миллионов рублей Новости в сети 0
Support81 Более $1 миллиарда потерь: обзор крупнейших взломов криптоплатформ в 2023 году Новости в сети 0
М ⭐️Накрутка | Просмотры | Подписчики | Быстро | Дешево | Более 1500 вариантов Корзина 0
D Куплю ЛОГИ FACEBOOK + SPEND - БОЛЕЕ 60% С ПРОФИТА ВАШИ Куплю/Продам 0
G Закрыто Продам Свежую Базу Данных МФО РФ | Более 100к. Корзина 1
balof OnlyFans - более 200-х аккаунтов Раздача (аккаунтов/ключей) 2
Y Интересно Более детальная настройка файервола Agnitum для достижения максимальной безопасности Полезные статьи 2
SMMStats SMMStats.ru - Накрутим везде. Более 2500 SMM услуг по раскрутке. YouTube, TikTok, Instagram, VK, Telegram, Twitter.. Лайки, комментарии, подписчики... Ищу работу. Предлагаю свои услуги. 13
B Интересно Слив более 49 бело-серых схем по заработку Способы заработка 12
M Ботнет FluBot заразил более 60 000 устройств за два месяца Новости в сети 0
ananda Интересно Из кошельков Electrum похищено более 22 000 000 долларов в криптовалюте Новости в сети 0
Ř Интересно Огромная база для пробива (Более миллиона человек) Анонимность и приватность 10
Denik Как заработать более $ 1000 в месяц со взрослых веб-сайтов Способы заработка 5
L Интересно Житель Беларуси выманил у россиянина более 1 млн рублей под видом инвестиций в криптовалюту Новости в сети 1
L Интересно Число биткоин-кошельков с балансом более 0,1 BTC впервые превысило 3 млн. Новости в сети 0
A Хакеры взломали более 60 рекламных серверов, чтобы распространить вирус Новости в сети 0
M Продам Продам логи бот нета. А так же дампы сайтов различных тематик. более 27750 дампов различных тематик (бизнес-медицина-игры-спорт-форекс и др.) 2.5т Финансы - биллинги, банки, кошельки, логи 1
АнАлЬнАя ЧуПаКаБрА Более 1.5 ГБ Логов Другое 2
H Работаю в сфере отрисовки(опыт более 3 лет) Ищу работу. Предлагаю свои услуги. 1
A Вирус Aгент Smith заразил более 20 миллионoв устрoйств Новости в сети 0
M Установка двух и более ОС на флешку. Kali Linux 2
T Более 1200 приватных записей 18+ Полезные статьи 2
G Слив более 2 миллионов логинов и паролей от E-mail Раздача email 10
H В Москве более чем на 20 млн рублей ограблен покупатель биткоина Новости в сети 0
S Роскомнадзор провел мониторинг более 7 тысяч публичных точек беспроводного доступа к Интернет Новости в сети 2
S В Китае арестованы создатели малвари Fireball, заразившей более 250 млн устройств Новости в сети 0
S Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин Новости в сети 0
S Хакеры из Коми осуждены за кражу более полумиллиона рублей с банковских карт Новости в сети 0
R Более 70 полезных инструментов для фронтенд-разработчиков Другие ЯП 0
S Задержаны подозреваемые в попытке кражи денег из банкоматов/Мошенники украли более 120 тыс. рублей Новости в сети 0
S ФБР арестовала банду байкеров, угнавших более 150 автомобилей Jeep Wrangler Новости в сети 0
M ЗАРАБОТОК ПО 5-10 $ В ЧАС И БОЛЕЕ. Способы заработка 4
1 подскажите аналог или более функциональную программу Вопросы и интересы 3
WorldCombo 108.100 Lines ⭐️Free For your target Corp&Business Раздача email 0
B [2.100] Lines ☣️Combolist with Mail Access Раздача email 0
Support81 Глаза 100 стран: мир погружается в эпоху глобальной слежки Новости в сети 0
Support81 Хакеры требуют $15 000 000: как 1win борется за сохранность данных 100 млн клиентов? Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Арестован ключевой фигурант дела о краже $100 млн у Horizon Bridge Новости в сети 0

Название темы

Русскоязычный Даркнет Форум