Attacke bösartiger Verschlüsselungssoftware auf Git-Repositories festgestellt

Es wird berichtet Über eine Welle von Angriffen, die auf die Verschlüsselung von Git-Repositories in den Diensten GitHub, GitLab und Bitbucket abzielen. Angreifer leeren das Repository und hinterlassen eine Nachricht mit der Aufforderung, 0,1 BTC (etwa 700 $) zur Wiederherstellung von Daten aus einem Backup zu senden (in Wirklichkeit werden nur die Commit-Header beschädigt und die Informationen können wiederhergestellt werden) wiederhergestellt). Auf GitHub sind bereits auf diese Weise 371 Repositories betroffen. Einige Opfer des Angriffs geben zu, dass sie unsichere Passwörter verwendet oder vergessen haben, Zugriffstoken aus alten Anwendungen zu entfernen. Einige vermuten (bis jetzt ist das nur eine Annahme, und die Hypothese ist noch nicht bestätigt), dass die Ursache der Datenleckage eine Kompromittierung der Anwendung

SourceTree , die eine GUI für die Arbeit mit Git unter macOS und Windows bereitstellt. Im März wurden mehrerekritische Sicherheitsanfälligkeiten in SourceTree entdeckt, die es ermöglichen, bei Zugriff auf von Angreifern kontrollierte Repositories eine Remote-Codeausführung zu initiieren.Für die Wiederherstellung des Repositories nach einem Angriff genügt es, «git checkout origin/master» auszuführen, danach

über «git reflog» den SHA-Hash seines letzten Commits zu erfahren und die Änderungen der Angreifer mit dem Befehl «git reset {SHA}» zurückzusetzen. Vorhandene lokale Kopien bewältigen das Problem, indem sie «git push origin HEAD:master —force» ausführen.
Es wird von einer Welle von Angriffen berichtet, die auf die Verschlüsselung von Git-Repositories in den Diensten GitHub, GitLab und.

Quelle: opennet.ru

60GB SSD 8Gb DDR4