over aanvallen gericht op het versleutelen van Git-repositories in diensten zoals GitHub, GitLab en Bitbucket. De aanvallers wissen de repository en laten een bericht achter met het verzoek om 0.1 BTC (ongeveer $700) te sturen voor het herstel van gegevens uit een back-up (in werkelijkheid worden alleen de kopteksten van de commits beschadigd en kan de informatie) ). Op GitHub zijn op dergelijke wijze al aangeslagen.
Sommige slachtoffers van de aanval erkennen dat ze onbetrouwbare wachtwoorden hebben gebruikt of vergeten zijn toegangstokens uit oude applicaties te verwijderen. Anderen denken (tot nu toe zijn dit slechts speculaties en de hypothese is nog niet bevestigd) dat de oorzaak van de gegevensinbreuk een compromis van de applicatie , die een GUI biedt voor het werken met Git op macOS en Windows. In maart werden er in SourceTree verschillende ontdekt die het mogelijk maken om op afstand code uit te voeren bij toegang tot repositories die onder controle van de aanvaller staan.
Om een repository na een aanval te herstellen, is het voldoende om "git checkout origin/master" uit te voeren, waarna
je via "git reflog" de SHA-hash van je laatste commit kunt achterhalen en de wijzigingen van de aanvallers kunt terugzetten met het commando "git reset {SHA}". Bij een lokale kopie kan het probleem worden opgelost door "git push origin HEAD:master --force" uit te voeren.
Bron: opennet.ru
