您现在的位置是:系统运维 >>正文
GitHub 出现超 35000 个恶意攻击文件 / 克隆仓库
系统运维95人已围观
简介推特用户@Stephen Lacy发现 GitHub 上存在大规模的混淆恶意攻击,目前 GitHub 上有超过 35,000 个恶意文件 / 克隆仓库,包括crypto、golang、python、j ...

推特用户 @Stephen Lacy 发现 GitHub 上存在大规模的出现超个仓库混淆恶意攻击,目前 GitHub 上有超过 35,恶意000 个恶意文件 / 克隆仓库,包括 crypto、攻击golang 、文件python、克隆js 、出现超个仓库bash 、恶意docker、攻击k8s 等知名项目 。服务器租用文件
这些恶意文件 / 克隆仓库会附带一行恶意代码:
复制hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru1.它不仅泄露了用户的克隆环境变量 ,而且还包含一个单行后门 ,出现超个仓库会将脚本、恶意应用程序、攻击笔记本电脑(电子应用程序)等整个 ENV 发送到攻击者的文件服务器,ENV 包括受害者的克隆安全密钥、高防服务器AWS 访问密钥、加密密钥等帐户凭证 。
在 GiuHub 搜索这行恶意代码会出现 35788 个代码结果,其中约 13000 个搜索结果来自一个名为 “redhat-operator-ecosystem” 的仓库 ,这个库现在已从 GitHub 中删除 。
这些恶意攻击伪装得非常好,看起来像人畜无害的提交 ,源码库比如带着 “bump version to 0.3.11” 之类的消息:

其中一些被混淆成合法的 PR,但其实仓库没有收到任何 PR ,反而仓库中的每个 go 文件都被感染了 :

其中一些克隆仓库的历史提交记录包括来自原作者的提交 ,但这些提交未经 GPG 验证 ,香港云服务器意味着这是攻击者通过克隆仓库伪装的。除了原作者,恶意软件也可能伪装成其他开发者,但点进去就会发现用户不存在。
这部分恶意攻击与 GiuHub 本身的漏洞相关,比如之前我们报道过的免费模板 Linus 利用 GitHub 漏洞发布恶作剧 README,用户可以 “通过 git 电子邮件地址冒充用户” ,然后利用 https://github.com/my/project/blob/<faked_commit> 这种 URL 发布任意提交 。
目前大部分恶意文件都已被清理 ,但仍有新的在产生,建议大家使用官方项目存储库中的软件 ,注意那些恶意仿冒域名的建站模板仓库或分支 / 克隆,并使用 GPG 签署每个提交。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/569c899422.html
相关文章
云上资产频陷“安全风暴”!亚信安全信舱DS构建云端核心防护能力
系统运维云主机安全,从主机防病毒、入侵防护,到应用程序控制、行为监测及响应,再到主机加固与运营等,安全能力层层递进,防护要求也节节升级。面对云环境下越发复杂和严峻的安全风险,云安全应该从何做起?如何打造云端的 ...
【系统运维】
阅读更多win10任务栏隐藏设置教程
系统运维win10任务栏是可以隐藏的很多用户不知道怎么隐藏,其实设置起来非常简单方便,其中有两个方法,需要隐藏任务栏的小伙伴不要错过了哦,快点下载来看看详细教程吧。win10任务栏隐藏设置教程第一步:右键桌面 ...
【系统运维】
阅读更多win10应用商店下载路径
系统运维win10应用商店下载路径一般都是固定的,很多用户想下载安装完把安装包删除了,或者想把安装包转移到C盘以外的地方,下面来看看详细的设置教程吧。win10应用商店下载路径默认路径:C:\Windows\ ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 第二届“长城杯”信息安全铁人三项赛(防护赛)总决赛圆满收官
- 2025年最佳MDR(托管检测和响应)解决方案
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- TrafficPeak可观察性解决方案:洞悉云中万物
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 网络安全技术:防火墙、VPN、入侵检测基础
- 无需拆机!Windows 11 BitLocker加密文件被破解 香港物理机亿华云企业服务器源码库云服务器b2b信息平台网站建设