Ionsaí ransomware mailíseach braite ar stórtha Git

Tuairiscíodh faoi ​​thonn ionsaithe atá dírithe ar stórtha Git a chriptiú sna seirbhísí GitHub, GitLab agus Bitbucket. Glanann na hionsaitheoirí an stór agus fágann siad teachtaireacht ag iarraidh ort 0.1 BTC (thart ar $700) a sheoladh chun sonraí ó chóip chúltaca a athbhunú (i ndáiríre, ní truaillithe siad ach na ceanntásca gealltanais agus d'fhéadfadh an fhaisnéis a bheith ann. athchóirithe). Ar GitHub cheana féin ar bhealach comhchosúil Fulaingt 371 stór.

Admhaíonn roinnt íospartaigh an ionsaithe go n-úsáideann siad pasfhocail lag nó go ndéanann siad dearmad ar chomharthaí rochtana a bhaint de sheanfheidhmchláir. Creideann cuid acu (níl anseo ach tuairimíocht agus níl an hipitéis deimhnithe go fóill) gurbh é an chúis a bhí leis an sceitheadh ​​dintiúr ná comhréiteach ar an iarratas SourceTree, a sholáthraíonn GUI chun oibriú le Git ó macOS agus Windows. I mí an Mhárta, roinnt leochaileachtaí criticiúla, rud a ligeann duit forghníomhú cód a eagrú go cianda nuair a fhaigheann tú rochtain ar stórtha arna rialú ag ionsaitheoir.

Chun an stór a athchóiriú tar éis ionsaí, níl le déanamh ach “git checkout origin/master” a rith, agus ina dhiaidh sin
Faigh amach hash SHA do gheallta deiridh ag baint úsáide as "git reflog" agus athshocraigh athruithe an ionsaitheoirí leis an ordú "git reset {SHA}". Má tá cóip áitiúil agat, réitítear an fhadhb trí “git push origin HEAD:master –force” a rith.

Foinse: oscailtenet.ru

Add a comment