Git ගබඩාවල අනිෂ්ට ransomware ප්‍රහාරයක් අනාවරණය විය

වාර්තා කර ඇත GitHub, GitLab සහ Bitbucket සේවාවන්හි Git ගබඩා සංකේතනය කිරීම ඉලක්ක කරගත් ප්‍රහාර රැල්ලක් ගැන. ප්‍රහාරකයින් ගබඩාව ඉවත් කර උපස්ථ පිටපතකින් දත්ත ප්‍රතිසාධනය කිරීම සඳහා 0.1 BTC (ආසන්න වශයෙන් $700) යැවීමට ඔබෙන් ඉල්ලා පණිවිඩයක් තබයි (සැබෑවේදී, ඔවුන් දූෂිත වන්නේ කැපවීම් ශීර්ෂයන් පමණක් වන අතර තොරතුරු විය හැක. ප්රතිෂ්ඨාපනය කරන ලදී) GitHub මත දැනටමත් සමාන ආකාරයකින් දුක් වින්දා ගබඩා 371 ක්.

ප්රහාරයට ගොදුරු වූ සමහර අය දුර්වල මුරපද භාවිතා කිරීම හෝ පැරණි යෙදුම් වලින් ප්රවේශ ටෝකන ඉවත් කිරීමට අමතක වීම පිළිගනී. සමහරු විශ්වාස කරන්නේ (දැනට මෙය උපකල්පනයක් පමණක් වන අතර කල්පිතය තවමත් තහවුරු කර නොමැත) අක්තපත්‍ර කාන්දු වීමට හේතුව අයදුම්පත්‍රයේ සම්මුතියක් බව SourceTree, එය MacOS සහ Windows වෙතින් Git සමඟ වැඩ කිරීම සඳහා GUI සපයයි. මාර්තු මාසයේදී, කිහිපයක් විවේචනාත්මක දුර්වලතා, ප්‍රහාරකයෙකු විසින් පාලනය කරන ලද ගබඩා වෙත ප්‍රවේශ වීමේදී ඔබට දුරස්ථව කේත ක්‍රියාත්මක කිරීම සංවිධානය කිරීමට ඉඩ සලසයි.

ප්‍රහාරයකින් පසු ගබඩාව ප්‍රතිසාධනය කිරීමට, “git Checkout origin/master” ධාවනය කරන්න, ඉන්පසු
"git reset" {SHA}" විධානය සමඟින් ප්‍රහාරකයින්ගේ වෙනස්කම් නැවත සකසන්න සහ "git reflog" භාවිතයෙන් ඔබගේ අවසන් කැපවීමේ SHA හැෂ් සොයා ගන්න. ඔබ සතුව දේශීය පිටපතක් තිබේ නම්, "git push origin HEAD:master -force" ධාවනය කිරීමෙන් ගැටළුව විසඳනු ලැබේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න