sobre una ola de ataques dirigidos al cifrado de repositorios de Git en servicios como GitHub, GitLab y Bitbucket. Los atacantes limpian el repositorio y dejan un mensaje pidiendo 0.1 BTC (alrededor de $700) para recuperar los datos de la copia de seguridad (en realidad solo se estropean los encabezados de los commits y la información puede ser ). En GitHub, este método ya ha 371 repositorios.
Algunas víctimas del ataque admiten que usaban contraseñas poco seguras o que olvidaron eliminar tokens de acceso de aplicaciones antiguas. Algunos creen (aunque esto es solo conjetura y la hipótesis aún no está confirmada) que la causa de la filtración de credenciales fue la compromisión de la aplicación , que proporciona una interfaz gráfica para trabajar con Git desde macOS y Windows. En marzo, se detectaron varias , que permiten ejecutar código de forma remota al acceder a repositorios controlados por los delincuentes.
Para recuperar el repositorio tras el ataque, es suficiente con ejecutar «git checkout origin/master», después de lo cual
se puede averiguar a través de «git reflog» el hash SHA del último commit y restablecer los cambios de los atacantes con el comando «git reset {SHA}». Si se tiene una copia local, el problema se resuelve ejecutando «git push origin HEAD:master --force».
Fuente: opennet.ru
