Забелязана атака на зловредни шифровачи срещу Git репозитории

Съобщава се за вълна от атаки, насочени към шифроване на Git репозитории в услугите GitHub, GitLab и Bitbucket. Атакуващите изчистват репозитория и оставят съобщение с молба да се изпратят 0.1 BTC (приблизително $700) за възстановяване на данните от резервно копие (в действителност само заглавията на комитите се повреждат и информацията може да бъде възстановена). На GitHub подобен начин вече страда 371 репозитория.

Някои жертви на атаката признават, че са използвали ненадеждни пароли или са забравили да изтрият токените за достъп от стари приложения. Някои смятат (засега това е само спекулация и хипотезата все още не е потвърдена), че причината за теча на данни е компрометиране на приложението SourceTree, предоставящо GUI за работа с Git на macOS и Windows. През март в SourceTree бяха открити няколко критични уязвимости, позволяващи дистанционно извършване на код при достъп до репозитории, контролирани от злонамерени лица.

За възстановяване на репозитория след атака е достатъчно да се изпълни 'git checkout origin/master', след което
да се научи чрез 'git reflog' SHA хеш на последния запис и да се сблъскат промените на атакуващите с командата 'git reset {SHA}'. При наличие на локално копие, проблемът се решава с 'git push origin HEAD:master --force'.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster