د ګیټ ذخیره کې ناوړه ransomware برید کشف شو

راپور شوی د بریدونو د څپې په اړه چې هدف یې په GitHub، GitLab او Bitbucket خدماتو کې د Git ذخیره کوډ کول دي. برید کونکي ذخیره پاکوي او یو پیغام پریږدي چې تاسو څخه یې د بیک اپ کاپي څخه ډیټا بیرته ترلاسه کولو لپاره 0.1 BTC (نږدې $ 700) لیږلو غوښتنه کړې (په حقیقت کې ، دوی یوازې د ژمنې سرلیکونه فاسد کوي او معلومات ممکن وي. بحال شوی). په GitHub کې لا دمخه په ورته ډول زغمل 371 ذخیره.

د برید ځینې قربانیان اعتراف کوي چې ضعیف پاسورډونه کاروي یا له زړو غوښتنلیکونو څخه د لاسرسي نښه لرې کول هیر کړي. ځینې ​​په دې باور دي (د اوس لپاره دا یوازې اټکل دی او فرضیه لا نه ده تایید شوې) چې د اسنادو د افشا کیدو لامل د غوښتنلیک سره جوړجاړی و. سرچینه، کوم چې د MacOS او وینډوز څخه د Git سره کار کولو لپاره GUI چمتو کوي. په مارچ کې، څو نازک زیانونه، تاسو ته اجازه درکوي په لرې ډول د کوډ اجرا کول تنظیم کړئ کله چې د برید کونکي لخوا کنټرول شوي زیرمو ته لاسرسی ومومئ.

د برید وروسته د ذخیره کولو لپاره ، یوازې د "ګیټ چیک آوټ اوریجن / ماسټر" چل کړئ ، له هغې وروسته
د "git reflog" په کارولو سره د خپل وروستي ژمنې SHA هش ومومئ او د "git reset {SHA}" کمانډ سره د برید کونکو بدلونونه بیا تنظیم کړئ. که تاسو محلي کاپي لرئ، ستونزه د "git push origin HEAD: master-force" په چلولو سره حل کیږي.

سرچینه: opennet.ru

Add a comment