On fikseeritud pahavara krüpteerijate rünnakud Git-repositories

Teadaolevalt rünnaku laineid, mis on suunatud Git-repositooriumite krüptimisele teenustes GitHub, GitLab ja Bitbucket. Ründajad kustutavad repositooriumi ja jätavad sõnumi, paludes saata 0.1 BTC (umbes 700 dollarit) andmete taastamiseks varukoopiast (reaalsuses rikuvad nad lihtsalt commit'ide päiseid ja teave võib olla taaselustatud). GitHubis on juba sarnasel moel kannatanud 371 repositoorium.

Mõned rünnaku ohvrid tunnistavad, et nad kasutasid usaldamatuid paroole või unustasid vana rakenduse juurdepääsutokenid kustutada. Mõned arvavad (praegu on see vaid oletused ja hüpotees on veel kinnitamata), et andmete lekkimise põhjuseks oli rakenduse SourceTree, mis pakub GUI-d Gitiga töötamiseks macOS-is ja Windowsis. Märtsis avastati SourceTree's mitu kriitilist haavatavust, mis võimaldavad kaugelt korraldada koodi täitmist, kui juurdepääsu allustatud ründajale alluvatele repositooriumitele.

Repositooriumi taastamiseks pärast rünnakut on piisav käsk «git checkout origin/master», pärast mida
uuri välja oma viimase commit'i SHA hash "git reflog" abil ja taastada muudatused käsuga "git reset {SHA}". Kui sul on kohalik koopia, saad probleemi lahendada, tehes "git push origin HEAD:master --force".

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster