Более 100 000 репозиториев GitHub заражены - IT Speaker, новости информационных технологий

Более 100 000 репозиториев GitHub заражены

Редакция

12:09 / 01 марта 2024

На крупнейшем веб-сервисе хранения ИТ-проектов GitHub обнаружено более ста тысяч зараженных репозиториев, которые маскируются под легитимные популярные проекты, следует из исследования Apiiro. 

Фотография unsplash

Злоумышленники создают репозитории-клоны популярных проектов и добавляют в них вредоносные строчки кода. Заметить подмену пользователям непросто, поскольку хакеры создают практически идентичное название оригинального репозитория, меняя лишь один символ в надежде, что юзеры ошибутся при вводе имени проекта и попадут на вредоносную копию. Также злоумышленники продвигают репозитории-клоны на популярных тематических площадках. 

Если пользователи будут использовать код из этих репозиториев, на их компьютерах начнется фоновая загрузка вредоносного ПО – обычно это BlackCap Grabber, который способен красть учетные данные, а также cookie и иную конфиденциальную информацию. 

GitHub применяет защиту от подобного типа атак-подмены: за несколько часов система определяет аномальный рост копий какой-либо репозитория и блокирует их. По данным Apiiro, счет идет на миллионы, однако 1% вредоносных копий все же пропускается. При этом злоумышленники автоматизируют клонирование и размещение проекта на платформе. 

Чтобы защититься от угроз, которые несет open-source, многие компании разрабатывают собственные решения для проверки открытого исходного кода. Например, Angara Security представила доверенный репозиторий, который позволяет находить уязвимости на ранней стадии разработки.

Вас может заинтересовать: 

Атаки GitHub’a могут затронуть 9 млн проектов

Поделиться новостью