开发人员注意了!GitHub 上发现超过 10 万个受感染的存储库)

Apiiro 的研究人员对使用恶意存储库对GitHub平台进行的大规模攻击活动进行了调查。专家们已经发现了超过 10 万个虚假存储库,它们模仿流行的开源项目来传播恶意软件。此类存储库的数量持续稳定增长。
正如专家解释的那样,黑客积极使用替换真实项目名称的策略。他们创建了一个与 GitHub 上的流行项目相同的存储库,名称尽可能相似。攻击者希望用户在输入名称时输入错误并下载受感染的代码。此方法通常在使用包管理器时使用,其中命令行留下的及时检测错误的机会较少。

为了实施攻击,攻击者克隆目标存储库,注入恶意代码,然后以原始名称重新发布。然后开始通过互联网上的各种渠道(包括论坛和社交网络)推广此类存储库的阶段,这些存储库在这些渠道中以真实的形式呈现。该过程的自动化使您可以扩大受感染项目的分发范围。

受害者计算机上的恶意代码通常会在后台开始下载第三方软件。值得注意的是,攻击者最常使用 BlackCap Grabber ,这是一种窃取凭据、cookie 和其他重要信息,并将其发送到攻击者服务器的程序。

GitHub 通过自动监控和阻止具有过多副本的可疑存储库来针对所谓的分叉炸弹采取行动。尽管自动删除了数百万个可疑分叉,但大约 1% 的受感染副本仍然设法保留在平台上。

建议用户小心并检查他们使用的存储库。这对于公司防止恶意代码进入其系统和软件供应链尤其重要。

原创文章,作者:小技术君,如若转载,请注明出处:https://www.sudun.com/ask/34076.html

(0)
小技术君's avatar小技术君
上一篇 2024年4月11日 上午9:25
下一篇 2024年4月11日 上午9:27

相关推荐

  • 如何训练一只莱茨狗成为优秀的导盲犬?

    如何训练一只莱茨狗成为优秀的导盲犬?这是一个备受关注的话题,因为导盲犬在当今社会中扮演着重要的角色。它们不仅可以帮助视力受损的人士行动自如,还能给他们带来无穷的安慰和信心。但是,你…

    问答 2024年4月20日
    0
  • 如何优化vps交流速度?(附实用技巧)

    VPS,作为一种虚拟专用服务器,已经成为网络行业中不可或缺的存在。然而,随着网络技术的不断发展,VPS交流速度也成为了用户最关心的问题之一。毕竟,谁都希望能够在高效的网络环境下畅快…

    问答 2024年3月30日
    0
  • wanwang域名注册流程(详细步骤)

    今天,我们将带您一起探索网络行业中备受关注的话题——wanwang域名注册流程。作为网络世界的门牌号,域名注册是每一个网站建设者必不可少的一环。那么,什么是域名注册?wanwang…

    问答 2024年4月12日
    0
  • 如何成为超级网上邻居?

    想象一下,有一个神奇的称号,让你成为网络世界中的超级英雄。这个称号就是——超级网上邻居!它不仅能让你在网络世界中拥有无穷的力量,还能让你成为众人眼中的焦点。那么,什么是超级网上邻居…

    问答 2024年3月25日
    0

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注