Категории: Новости

GitHub сталкивается с массовыми атаками вредоносного ПО, затрагивающими проекты, включая криптовалюту

Крупная платформа для разработчиков GitHub столкнулась с широкомасштабной атакой вредоносных программ и сообщила о 35 000 «попаданий кода» в день, когда тысячи кошельков на базе Solana были опустошены на миллионы долларов.

Широкомасштабная атака была отмечена разработчиком GitHub Стивеном Люси, который впервые сообщил об инциденте ранее 3 августа. Разработчик столкнулся с проблемой, просматривая проект, который он нашел в поиске Google.

На данный момент атаке подверглись различные проекты от Crypto, Golang, Python, js, Bash, Docker и Kubernetes. Вредоносная атака нацелена на образы докеров, установочные документы и скрипт npm, что является удобным способом объединения общих команд оболочки для проекта.

Чтобы обмануть разработчиков и получить доступ к важным данным, злоумышленник сначала создает фальшивый репозиторий (репозиторий содержит все файлы проекта и историю изменений каждого файла) и отправляет клоны законных проектов на GitHub. Например, на следующих двух снимках показан этот законный проект по добыче криптовалюты и его клон.

Original cryptocurrency Mining Project Source: Github
Cloned cryptocurrency Mining Project Source: Github

Многие из этих репозиториев клонов были отправлены как «запросы на включение». Запросы на включение позволяют разработчикам сообщать другим об изменениях, которые они отправили в ветку в репозитории на GitHub.

Связанный: Nomad, как сообщается, проигнорировал уязвимость безопасности, которая привела к эксплойту на 190 миллионов долларов

Как только разработчик становится жертвой атаки вредоносного ПО, вся переменная среды (ENV) скрипта, приложения или ноутбука (электронные приложения) отправляется на сервер злоумышленника. ENV включает в себя ключи безопасности, ключи доступа к AWS, ключи криптовалюты и многое другое.

Разработчик сообщил о проблеме в GitHub и посоветовал разработчикам подписывать GPG свои изменения, внесенные в репозиторий. Ключи GPG добавляют дополнительный уровень безопасности вашим учетным записям GitHub и программным проектам, предоставляя способ проверки того, что все версии поступают из надежного источника.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Bingx: ekskluzywny kupon dla początkujących – Kopiowanie transakcji bez ryzyka

CZY KIEDYKOLWIEK CHCIAłEś Spróbować Kopiowania Transakcji, Ale Wahałeś Się, Cze Podjąą decyzję?Teraz Jest Idealny Czas,…

4 часа ago

Осуждение в Litecoin остается сильным: более 20% предложения заморожены с 5+ лет

Данные на цепочке показывают, что в сети Litecoin выражается ходлинг, причем руки 5+ лет добавляют…

4 часа ago

Сэм Банкман Фрирован переехал в тюрьму с низким уровнем безопасности-и что?

Сэм «SBF» Банкмен Фрич, опозорный соучредитель Couplapsed Cryptocurrents Exchange FTX, в федеральное исправительное учреждение в…

4 часа ago

Генеральный директор Polygon: Defi должен отказаться от ажиотажа для устойчивой ликвидности

Генеральный директор Polygon Labs Марк Боирон призвал к фундаментальному сдвигу в том, как протоколы децентрализованных…

5 часов ago

OpenSenea восстанавливает лидерство рынка NFT, поскольку конкуренты отстают в активности пользователей

Недоставленный токен (NFT) Marketplace OpenSea Revensea восстановил свои позиции в качестве ведущей платформы для цифровой…

5 часов ago

Арканзас -Сити отвергает предложение по добыче криптовалюты после отказа в сообществе

Комиссия по планированию Вилонии, штат Арканзас, единогласно отклонила предложение о создании предприятия по добыче криптовалюты…

6 часов ago