您现在的位置是:物联网 >>正文
微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染
物联网37人已围观
简介据 IT 之家报道,网络安全公司 Apiiro 报告称,GitHub 遭受了大规模攻击,可能影响成千上万的人。这种攻击涉及克隆安全且干净的存储库,添加恶意的、模糊的代码后重新上传。在 Apiiror ...
据 IT 之家报道,微软万网络安全公司 Apiiro 报告称,规模攻击感染GitHub 遭受了大规模攻击 ,超过存储可能影响成千上万的库被人。这种攻击涉及克隆安全且干净的微软万存储库,添加恶意的规模攻击感染、模糊的香港云服务器超过存储代码后重新上传。

在 Apiiror 最近的库被一份报告中,安全研究和数据科学团队发现了一次大规模的微软万攻击。Apiiro 将其称为“恶意存储库混淆”,规模攻击感染并估计有超过 10 万个 GitHub 存储库受到影响 ,超过存储甚至可能有数百万个。库被
报告称 :“在 GitHub 等类似平台上轻松自动生成账户和存储库,源码库微软万使用舒适的规模攻击感染 API 和易于绕过的软速率限制 ,再加上隐藏的超过存储大量存储库 ,使其成为秘密感染软件供应链的完美目标 。”
GitHub 存储库是 GitHub 用户可以上传代码的模板下载地方 ,有一些非常受欢迎的存储库,经常被很多人搜索和下载 。在水坑攻击(Watering Hole Attack)中 ,攻击者下载流行的存储库,添加恶意代码后重新上传到 GitHub 。一旦攻击者重新上传了恶意存储库,源码下载他们就会使用自动化技术对存储库进行数千次 fork 分叉 。然后,他们通过社交媒体 、Discord 和其他方式向目标受众传播假版本的存储库。
报告还称:“GitHub 已收到通知 ,大部分恶意代码库已被删除,但该活动仍在继续 ,试图注入恶意代码的亿华云攻击正变得越来越普遍。”
从报告中获悉,该攻击于 2023 年 5 月开始 ,呈指数级增长。这种攻击似乎面临一种“打地鼠”的情况,GitHub 必须在代码上传后尝试检测代码 ,但可能为时已晚。随着这些攻击的免费模板继续,越来越多的用户可能会被感染。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/358d599636.html
相关文章
恶意木马 RustBucket 瞄准苹果 macOS 而来,现有杀毒软件难以检测
物联网7 月 4 日消息,苹果 macOS 平台的恶意软件愈发增多,目前安全公司 Elastic 研究人员曝光了名为 RustBucket 的恶意木马,该恶意木马会潜伏在受害者的设备中,不断自动调整自身各项 ...
【物联网】
阅读更多是什么导致了网络攻击的增加?
物联网调研机构调查了美国500名IT安全专业人士,以了解更多有关安全信息和事件管理市场以及整体网络安全状况的信息。尽管网络安全专业人士感觉比以往任何时候都更有信心,但对是什么导致了网络攻击的增加得出了一些令 ...
【物联网】
阅读更多速看!你正在犯的七个电子邮件安全错误
物联网即使你了解电子邮件安全的重要性,也可能还是会不知不觉地放松警惕。面对诸多工具加持,我们都容易变得自满。但每次发送电子邮件都遵循广泛的网络安全程序似乎并不切实际。但可以肯定的是,你绝对不应该忽视电子邮件 ...
【物联网】
阅读更多