Auf GitHub wurden ĂŒber 100.000 Repositories mit schadhafter Software entdeckt

Sicherheitsforschern von Apiiro ist die AktivitĂ€t von Angreifern aufgefallen, die auf GitHub modifizierte Klone von Repositories verschiedener Projekte veröffentlichen, in die kleine Änderungen eingebaut werden, die darauf abzielen, schĂ€dliche AktivitĂ€ten zu ermöglichen. In der Regel wird das schĂ€dliche Repository mit demselben Namen erstellt, jedoch an eine andere Organisation angehĂ€ngt („github.org/org1/proj“ -> „github.org/org2/proj“), oder es trĂ€gt einen nur geringfĂŒgig abweichenden Namen (Typo-Squatting), in der Erwartung, dass das Opfer die Unterschiede nicht bemerkt und den Code mit schĂ€dlichen Änderungen nutzt. Um Benutzer anzulocken, werden Links zu den schĂ€dlichen Repositories aktiv in verschiedenen sozialen Netzwerken, Foren und Chats verbreitet.

Es wird berichtet, dass mehr als 100.000 solcher Repositories identifiziert wurden, aber Forscher vermuten, dass die Gesamtzahl der veröffentlichten Repositories mit schĂ€dlichen Änderungen in die Millionen gehen könnte, da der Großteil der automatisch erzeugten Repositories von GitHub innerhalb weniger Stunden nach ihrer Veröffentlichung gelöscht wird. Unter den Mustern, die verwendet werden können, um das Vorhandensein schĂ€dlicher EinfĂŒgungen in hochgeladenen Repositories zu identifizieren, sind folgende zu finden: exec(Fernet exec(requests exec(__import exec(bytes exec(“””\nimport exec(compile __import__(“builtins”).exec(

Der angehĂ€ngte schĂ€dliche Code ist eine modifizierte Version von BlackCap-Grabber, die nach dem Start nach sensiblen Daten sucht, wie z.B. Kontodaten, Token, im Browser gespeicherte Passwörter und Cookies, und diese an Server die Angreifer sendet. Der schĂ€dliche Code unterstĂŒtzt außerdem das Ersetzen von KryptowĂ€hrungsadressen, die ĂŒber die Zwischenablage ĂŒbertragen werden, kann Screenshots erstellen und Befehle von einem Command-and-Control-Server (C&C) annehmen. Server (C&C)

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster