2024-03-08 04:53:01
มีรายงานตรวจพบแคมเปญการแพร่กระจายมัลแวร์ โดยนักวิจัยด้านความปลอดภัยที่ Apiiro ซึ่งมัลแวร์ที่ออกแบบมาเพื่อใช้ประโยชน์จากความสามารถของแพลตฟอร์ม GitHub การโจมตีซึ่งเริ่มต้นในเดือนพฤษภาคม พ.ศ. 2566 ด้วยแพ็คเกจที่เป็นอันตราย "หลายรายการ" ที่อัปโหลดไปยัง พื้นที่เก็บข้อมูลอย่างเป็นทางการของ Python Package Index (PyPI) สามารถส่งผลกระทบต่อที่เก็บ GitHub อย่างน้อย 100,000 แห่งและอีก "สันนิษฐาน" หลายล้านแห่ง
โดยการเกิดขึ้นของการนำมัลแวร์แฝงเข้ามานั้นเป็นการแสดงให้เห็นว่าผู้ไม่ประสงค์ดีสามารถใช้ประโยชน์จากความสามารถของ GitHub ในการจัดการพื้นที่เก็บข้อมูล fork code โดยอัตโนมัติและมีประสิทธิภาพได้อย่างไรApiiro กล่าว อาชญากรไซเบอร์ที่ไม่รู้จักทำการโคลน repos ที่มีอยู่ โดยติดมัลแวร์ด้วยตัวโหลดก่อนที่พวกเขาจะอัพโหลดโค้ดที่ถูกบุกรุกกลับไปยัง GitHub ด้วยชื่อที่เหมือนกัน
GitHub มอบ API และเครื่องมือที่เป็นมิตรกับนักพัฒนาซึ่งสามารถใช้เพื่อสร้างบัญชีและ repos โดยอัตโนมัติ และอาชญากรใช้ประโยชน์จากคุณสมบัตินี้เพื่อแยกแพ็คเกจที่เป็นอันตรายที่อัปโหลดนับพันครั้ง เมื่อนักพัฒนาที่ไม่สงสัยใช้ repo ที่ถูกบุกรุก นักวิจัยของ Apiiro อธิบายว่า พวกเขาช่วยกระจายโค้ดที่เป็นอันตราย ซึ่งส่วนใหญ่เป็นBlackCap-Grabber เวอร์ชัน ดัดแปลง
GitHub ยืนยันว่าตระหนักถึงการมีอยู่ของแคมเปญ และการต่อสู้กับกิจกรรมประเภทนี้พูดง่ายกว่าทำ แพลตฟอร์มดังกล่าวโฮสต์นักพัฒนากว่า 100 ล้านคนที่สร้างในพื้นที่เก็บข้อมูลมากกว่า 420 ล้านแห่ง และมีทีมงานเฉพาะที่ทำงานเพื่อตรวจจับ วิเคราะห์ และลบเนื้อหาและบัญชีที่ละเมิดนโยบายการใช้งานที่ยอมรับได้ของแพลตฟอร์ม
2024-06-10 03:19:31
2024-05-31 03:06:49
2024-05-28 03:09:25
2024-05-24 11:26:00
บทความที่น่าสนใจอื่นๆยังมีอีกมากลองเลืือกดูจากด้านล่างนี้ได้นะครับ
2024-03-18 02:27:20
2024-08-19 02:53:39
2024-10-18 02:32:36
2024-09-10 11:24:39
2024-09-25 04:44:04
2024-04-19 03:03:34
2024-10-10 10:45:27
2024-08-26 09:59:19
2023-10-09 02:23:01