Miliony zainfekowanych repozytoriów na GitHub! Szokujące szczegóły!
Miliony zainfekowanych repozytoriów na GitHub! Szokujące szczegóły!
Miliony zainfekowanych repozytoriów na GitHub to poważny problem, który zagraża użytkownikom tej platformy. Atakujący klonują prawdziwe repozytoria i dodają złośliwy kod, który wykrada hasła, ciasteczka oraz portfele kryptowalut.
Według doniesień, może być ich nawet milion. Proces klonowania repozytoriów został zautomatyzowany, co sprawia, że jest niezwykle trudny do wykrycia. Schemat działania atakujących wygląda następująco:
Pobierają repozytorium-cel. Dodają złośliwy kod. Uploadują na GitHub pod tą samą nazwą. Tworzą tysiące forków. Rozpowszechniają linki na forach i serwerach Discord.Ważnym elementem jest również socjotechnika. GitHub stara się walczyć z tym problemem, ale efekty są różne. Mimo że wiele zainfekowanych repozytoriów zostaje usuniętych, to te, które pozostają, mogą stanowić poważne zagrożenie.
Na podstawie: Źródła








