Nyocha nke ọnụnọ koodu ọjọọ na nrigbu e bipụtara na GitHub

Ndị ọrụ nyocha sitere na Mahadum Leiden dị na Netherlands nyochara okwu nke ikesa ụdị mmekpa ahụ dummy na GitHub, nwere koodu ọjọọ iji wakpo ndị ọrụ nwara iji nrigbu ahụ nwalee maka adịghị ike. A tụlere ngụkọta nke ebe nchekwa 47313 na-erigbu, na-ekpuchi adịghị ike ndị ama ama sitere na 2017 ruo 2021. Nnyocha nke nrigbu gosiri na 4893 (10.3%) n'ime ha nwere koodu na-eme omume ọjọọ. A na-atụ aro ndị ọrụ kpebiri iji ihe arụrụ arụ ebipụta ka ha buru ụzọ nyochaa ha maka ọnụnọ nke ntinye na-enyo enyo ma na-arụ ọrụ naanị na igwe mebere dịpụrụ adịpụ na sistemụ.

Achọpụtala ụdị abụọ bụ isi nke arụrụ arụ ọjọọ: nrigbu nwere koodu obi ọjọọ, dịka ọmụmaatụ, ịhapụ azụ azụ na sistemụ, budata Trojan, ma ọ bụ jikọọ igwe na botnet, yana nrigbu na-anakọta na zipu ozi nzuzo gbasara onye ọrụ. . Na mgbakwunye, achọpụtala klaasị dị iche iche nke aghụghọ ụgha na-adịghị emerụ ahụ nke na-anaghị arụ ọrụ ọjọọ, mana enweghịkwa ọrụ a tụrụ anya ya, dịka ọmụmaatụ, nke emebere iji duhie ma ọ bụ dọọ ndị ọrụ aka na ntị na-agba ọsọ koodu enwetabeghị site na netwọkụ ahụ.

A na-eji ọtụtụ nlele anya iji chọpụta mkpagbu ọjọọ:

  • A tụlere koodu nrigbu maka ọnụnọ nke adreesị IP ọha agbakwunyere, emesịa enyochakwara adreesị ndị ahụ achọpụtara megide ọdụ data yana ndetu ojii nke ndị ọbịa ejiri jikwaa botnets na kesaa faịlụ ọjọọ.
  • A na-enyocha nrigbu ndị e wetara n'ụdị achịkọtara na ngwanrọ mgbochi nje.
  • Achọpụtara koodu ahụ maka ọnụnọ nke mkpofu hexadecimal na-adịghị ahụkebe ma ọ bụ ntinye na usoro base64, mgbe nke a gasịrị, etinyere ma nyochaa ntinye ndị a.

Nyocha nke ọnụnọ koodu ọjọọ na nrigbu e bipụtara na GitHub


isi: opennet.ru

Tinye a comment