Рубріки: Новини

На GitHub заразили 35 тисяч репозиторіїв — можна втратити доступ до даних

Оленка Пилипчак

3 серпня 2022 року 35 тисяч репозиторіїв GitHub були заражені шкідливими програмами. Йдеться про проєкти crypto, golang, python, js, bash, docker, k8s. Про це заявив розробник Стівен Лейсі, повідомляє Bleeping Computer.

Що сталося

Хоча клонування репозиторіїв з відкритим вихідним кодом є звичайною практикою і навіть заохочується серед розробників, у цьому випадку зловмисники створили копії проєктів і заразили їх шкідливим кодом.

За допомогою Google розробник Стівен Лейсі знайшов проєкт із відкритим кодом, в якому помітив адресу hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru. Виявилося, що такий самий URL ще у 35 тисяч файлів на GitHub.

Важливо, що йдеться не про репозиторії, а про підозрілі файли. У GitHub заявили, що це копії (форки чи клони) реальних проєктів. Їх створили зловмисники поширення шкідливого ПЗ.

Чим усе закінчилося

Повідомляється, що GitHub вдалося видалити всі шкідливі репозиторії.

Більшість репозиторіїв-клонів шкідливий код додали в липні 2022 року. Зазначається також, що деякі мали його з 2015-го. Чим небезпечне таке програмне забезпечення? Воно допомагає отримати доступ до токенів, облікових записів Amazon AWS, криптографічних ключів і не тільки.

Розробникам рекомендують не забувати використовувати ПЗ з офіційних репозиторіїв проєкту та стежити за потенційними одруківками, клонами, які можуть здаватися ідентичними оригіналу.

Останні статті

EXMO.com збільшила ставки для ETH, USDT та USDC: заробляйте до 5% і 9% на рік з найпопулярніших альткоїнів!

Популярна криптобіржа EXMO.com підняла річні ставки на ETH, USDT та USDC у програмі Earn. Отримуйте…

15.05.2024

MacPaw запустила бету маркетплейса Setapp Mobile для iOS в ЄС

Українська компанія MacPaw випустила новий маркетплейс Setapp Mobile. Доступний він в бета-версії та лише за…

15.05.2024

Вінницькі розробники створили автономний рій FPV, який знищує цілі без участі операторів

Одна з команд вінницьких розробників FPV створила плату автономного польоту та спеціальний застосунок. Це дозволило…

15.05.2024

В експериментальному режимі: е-кабінет військовозобов’язаного запрацює вже через пару днів

Електронний кабінет військовозобов’язаного запрацює вже 18 травня. Але поки в експериментальному режимі — через те,…

14.05.2024

Чип Neural Engine, штучний інтелект, покращена камера: чого чекати від iPhone 16

Презентація Apple, де компанія анонсує нові продукти та розповідає про оновлення айфонів, – завжди очікувана…

13.05.2024

Розробники хочуть створити «Дія. Канали» — альтернативу Telegram та іншим месенджерам

Розробники ГО «Аналітичний центр Інформаційних ресурсів» планують створити альтернативу Telegram та іншим месенджерам — «Дія.…

13.05.2024