Ransomware maltzurren erasoa detektatu da Git biltegietan

Salatutakoa GitHub, GitLab eta Bitbucket zerbitzuetan Git biltegiak enkriptatzera zuzendutako eraso bolada bati buruz. Erasotzaileek biltegia garbitu eta mezu bat uzten dute 0.1 BTC (700 $ gutxi gorabehera) bidaltzeko eskatuz babeskopia baten datuak leheneratzeko (errealitatean, konpromezuen goiburuak bakarrik hondatzen dituzte eta informazioa izan daiteke. zaharberritu). GitHub-en dagoeneko antzeko moduan Sufritu 371 biltegi.

Erasoaren biktima batzuek pasahitz ahulak erabiltzen dituztela edo aplikazio zaharretatik sarbide-tokenak kentzea ahaztu dutela onartzen dute. Batzuen ustez (oraingoz espekulazioa besterik ez da eta hipotesia oraindik ez da baieztatu) egiaztagirien ihesaren arrazoia aplikazioaren konpromisoa izan zela. SourceTree, macOS eta Windows-en Git-ekin lan egiteko GUI bat eskaintzen duena. Martxoan, hainbat ahultasun kritikoak, erasotzaile batek kontrolatutako biltegietara sartzean kodearen exekuzioa urrunetik antolatzeko aukera emanez.

Eraso baten ondoren biltegia berrezartzeko, exekutatu "git checkout origin/master" ondoren
aurkitu zure azken konpromisoaren SHA hash-a "git reflog" erabiliz eta berrezarri erasotzaileen aldaketak "git reset {SHA}" komandoarekin. Tokiko kopia bat baduzu, arazoa "git push origin HEAD:master –force" exekutatuz konpontzen da.

Iturria: opennet.ru

Gehitu iruzkin berria