Een aanval van kwaadaardige ransomware op Git-repositories is geregistreerd.

Er wordt gerapporteerd over aanvallen gericht op het versleutelen van Git-repositories in diensten zoals GitHub, GitLab en Bitbucket. De aanvallers wissen de repository en laten een bericht achter met het verzoek om 0.1 BTC (ongeveer $700) te sturen voor het herstel van gegevens uit een back-up (in werkelijkheid worden alleen de kopteksten van de commits beschadigd en kan de informatie) hersteld). Op GitHub zijn op dergelijke wijze al 371 repositories aangeslagen.

Sommige slachtoffers van de aanval erkennen dat ze onbetrouwbare wachtwoorden hebben gebruikt of vergeten zijn toegangstokens uit oude applicaties te verwijderen. Anderen denken (tot nu toe zijn dit slechts speculaties en de hypothese is nog niet bevestigd) dat de oorzaak van de gegevensinbreuk een compromis van de applicatie SourceTree, die een GUI biedt voor het werken met Git op macOS en Windows. In maart werden er in SourceTree verschillende cruciale kwetsbaarhedenontdekt die het mogelijk maken om op afstand code uit te voeren bij toegang tot repositories die onder controle van de aanvaller staan.

Om een repository na een aanval te herstellen, is het voldoende om "git checkout origin/master" uit te voeren, waarna
je via "git reflog" de SHA-hash van je laatste commit kunt achterhalen en de wijzigingen van de aanvallers kunt terugzetten met het commando "git reset {SHA}". Bij een lokale kopie kan het probleem worden opgelost door "git push origin HEAD:master --force" uit te voeren.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster