Git репозиторийлеринде зыяндуу ransomware чабуулу аныкталды

Кабарланды GitHub, GitLab жана Bitbucket кызматтарында Git репозиторийлерин шифрлөөгө багытталган чабуулдардын толкуну жөнүндө. Чабуулчулар репозиторийди тазалап, камдык көчүрмөдөн маалыматтарды калыбына келтирүү үчүн 0.1 BTC (болжол менен 700 доллар) жөнөтүүнү суранган билдирүү калтырышат (чындыгында, алар тапшырманын баштарын гана бузушат жана маалымат болушу мүмкүн калыбына келтирилген). GitHub-да буга чейин ушундай жол менен азап 371 репозиторий.

Кол салуунун кээ бир жабырлануучулары начар сырсөздөрдү колдонгонун же эски тиркемелерден кирүү белгилерин алып салууну унутуп калганын моюнга алышат. Кээ бирөөлөр (азыр бул жөн гана божомол жана гипотеза али тастыктала элек) ишеним грамотасынын агып кетишинин себеби өтүнмөнүн компромисси болгон деп эсептешет SourceTree, ал GIT менен macOS жана Windows менен иштөө үчүн GUI камсыз кылат. Март айында бир нече критикалык алсыздыктар, чабуулчу башкарган репозиторийлерге кирүү учурунда коддун аткарылышын алыстан уюштурууга мүмкүндүк берет.

Кол салуудан кийин репозиторийди калыбына келтирүү үчүн жөн гана “git checkout origin/master” иштетиңиз, андан кийин
"git reflog" аркылуу акыркы миссияңыздын SHA хэшти билип алыңыз жана "git reset {SHA}" буйругу менен чабуулчулардын өзгөртүүлөрүн баштапкы абалга келтириңиз. Эгер сизде жергиликтүү көчүрмө болсо, маселе “git push origin HEAD: master –force” иштетүү аркылуу чечилет.

Source: opennet.ru

Комментарий кошуу