ËshtĂ« regjistruar njĂ« sulm i ransomware ndaj repo-ve Git

Raportohet rreth valëve të sulmeve të orientuara në kriptimin e repositorëve Git në shërbimet GitHub, GitLab dhe Bitbucket. Sulmuesit pastruan repositorin dhe lanë një mesazh me kërkesën për të dërguar 0.1 BTC (afërsisht 700 dollarë) për rikuperimin e të dhënave nga kopja rezervë (në të vërtetë, vetëm skedarët e ndryshimeve dëmtohen dhe informatat mund të jenë rikuperuar). Në GitHub, njëlloj, tashmë kanë pësuar 371 repositorë.

Disa viktima të sulmit pranojnë se kanë përdorur fjalëkalime të pasigurta ose kanë harruar të fshijnë tokenat e aksesit nga aplikacionet e vjetra. Disa mendojnë (për momentin, kjo është vetëm hipotezë dhe nuk është konfirmuar ende) se shkaku i rrjedhjes së kredencialeve është komprometimi i aplikacionit SourceTree, i cili ofron GUI për punën me Git nga macOS dhe Windows. Në mars, në SourceTree u identifikuan disa vulnerabilitete kritike, të cilat lejojnë ekzekutimin e kodit nga distanca kur i drejtohen repositorëve të kontrolluar nga sulmuesit.

Për të rikuperuar repositorin pas sulmit, mjafton të kryeni "git checkout origin/master", pas së cilës
të dini përmes "git reflog" hash SHA të komitetit tuaj të fundit dhe të riktheni ndryshimet e sulmuesve me komandën "git reset {SHA}". Nëse keni një kopje lokale, problemi zgjidhet duke ekzekutuar "git push origin HEAD:master --force".

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster