Chaidh ionnsaigh ransomware droch-rùnach a lorg air stòran Git

Chaidh aithris mu thonn de dh’ ionnsaighean a tha ag amas air stòran Git a chrioptachadh anns na seirbheisean GitHub, GitLab agus Bitbucket. Bidh an luchd-ionnsaigh a’ glanadh an stòr agus a’ fàgail teachdaireachd ag iarraidh ort 0.1 BTC (timcheall air $700) a chuir a-steach gus dàta a thoirt air ais bho leth-bhreac cùl-taic (ann an da-rìribh, chan eil iad a’ truailleadh ach cinn-cinn nan geallaidhean agus dh’ fhaodadh am fiosrachadh a bhith ath-nuadhachadh). Air GitHub mu thràth san aon dòigh Dh'fhuiling 371 tasgaidh.

Bidh cuid de luchd-fulaing an ionnsaigh ag aideachadh gu bheil iad a’ cleachdadh faclan-faire lag no a’ dìochuimhneachadh comharran ruigsinneachd a thoirt air falbh bho seann thagraidhean. Tha cuid den bheachd (airson a-nis is e dìreach prothaideachadh a tha seo agus cha deach am beachd-bharail a dhearbhadh fhathast) gur e co-rèiteachadh den tagradh an adhbhar airson a bhith a’ leigeil a-mach teisteanasan Fuasgladh Mapa (Fosgail), a bheir seachad GUI airson a bhith ag obair le Git bho macOS agus Windows. Anns a 'Mhàrt, grunn so-leòntachd èiginneach, a’ toirt cothrom dhut cur an gnìomh còd a chuir air dòigh air astar nuair a gheibh thu cothrom air stòran fo smachd neach-ionnsaigh.

Gus an stòr a thoirt air ais às deidh ionnsaigh, dìreach ruith “git checkout origin / master”, às deidh sin
faigh a-mach hash SHA den ghealladh mu dheireadh agad a’ cleachdadh “git reflog” agus ath-shuidhich atharrachaidhean an luchd-ionnsaigh leis an àithne “git reset {SHA}”. Ma tha leth-bhreac ionadail agad, thèid an duilgheadas fhuasgladh le bhith a’ ruith “git push origin HEAD: master -force”.

Source: fosgailtenet.ru

Cuir beachd ann