Git репозиторууд дээр хортой ransomware халдлага илэрсэн

Мэдээлсэн GitHub, GitLab болон Bitbucket үйлчилгээн дэх Git репозиторуудыг шифрлэх зорилготой халдлагын давалгааны тухай. Халдагчид хадгалах газрыг цэвэрлэж, нөөц хуулбараас өгөгдлийг сэргээхийн тулд 0.1 BTC (ойролцоогоор 700 доллар) илгээхийг хүссэн мессеж үлдээдэг (бодит байдал дээр тэд зөвхөн амлалтын толгой хэсгийг гэмтээж, мэдээлэл сэргээгдсэн). GitHub дээр аль хэдийн ижил төстэй байдлаар Зовсон 371 хадгалах газар.

Халдлагын зарим хохирогчид сул нууц үг ашигласан эсвэл хуучин програмуудаас хандалтын жетон устгахаа мартсан гэдгээ хүлээн зөвшөөрдөг. Зарим хүмүүс (одоогоор энэ нь зөвхөн таамаг бөгөөд таамаглал хараахан батлагдаагүй байна) итгэмжлэл алдагдсан шалтгаан нь програмын эвдрэл байсан гэж үзэж байна. Эх сурвалж, энэ нь macOS болон Windows-ийн Git-тэй ажиллах GUI-ээр хангадаг. Гуравдугаар сард хэд хэдэн чухал эмзэг байдал, халдагчийн удирддаг репозитор руу нэвтрэх үед код гүйцэтгэх ажлыг алсаас зохион байгуулах боломжийг танд олгоно.

Халдлагын дараа репозиторыг сэргээхийн тулд "git checkout origin/master"-г ажиллуулаад дараа нь
"git reflog" ашиглан хамгийн сүүлд хийсэн үйлдлийнхээ SHA хэшийг олж мэдээд "git reset {SHA}" командыг ашиглан халдагчдын өөрчлөлтийг дахин тохируулаарай. Хэрэв танд локал хуулбар байгаа бол "git push origin HEAD:master –force"-г ажиллуулснаар асуудал шийдэгдэнэ.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх