o fali atak skierowanych na szyfrowanie repozytoriów Gita w serwisach GitHub, GitLab i Bitbucket. Atakujący usuwają repozytorium i zostawiają wiadomość z prośbą o przesłanie 0,1 BTC (około 700 USD) w celu przywrócenia danych z kopii zapasowej (w rzeczywistości uszkadzają jedynie nagłówki commitów, a informacje mogą być ). Na GitHubie w ten sposób już 371 repozytoriów.
Niektórzy ofiary ataku przyznają, że używali niesolidnych haseł lub zapomnieli usunąć tokeny dostępu z starych aplikacji. Niektórzy sądzą (to wciąż tylko spekulacje i hipoteza nie została jeszcze potwierdzona), że przyczyną wycieku danych uwierzytelniających była kompromitacja aplikacji , zapewniającej GUI do pracy z Gitem na macOS i Windows. W marcu w SourceTree zidentyfikowano kilka , które umożliwiają zdalne wykonanie kodu przy dostępie do repozytoriów kontrolowanych przez przestępców.
Aby przywrócić repozytorium po ataku, wystarczy wykonać „git checkout origin/master”, po czym
dowiedzieć się za pomocą „git reflog” o swoim ostatnim komicie SHA i zresetować zmiany atakujących poleceniem „git reset {SHA}”. W przypadku posiadania lokalnej kopii problem można rozwiązać, wykonując „git push origin HEAD:master --force”.
Źródło: opennet.ru
