Откривен је злонамерни напад на рансомваре на Гит репозиторијумима

Извештено о таласу напада усмерених на шифровање Гит репозиторијума у ​​ГитХуб, ГитЛаб и Битбуцкет сервисима. Нападачи чисте спремиште и остављају поруку у којој траже да пошаљете 0.1 БТЦ (приближно 700 УСД) да бисте вратили податке из резервне копије (у стварности, они само покваре заглавља урезивања и информације могу бити обновљена). На ГитХуб-у већ на сличан начин Патио 371 репозиторијум.

Неке жртве напада признају да користе слабе лозинке или да забораве да уклоне приступне токене из старих апликација. Неки верују (за сада је ово само нагађање и хипотеза још није потврђена) да је разлог за цурење акредитива био компромис апликације СоурцеТрее, који обезбеђује ГУИ за рад са Гитом из мацОС-а и Виндовс-а. У марту неколико критичне рањивости, омогућавајући вам да даљински организујете извршавање кода када приступате спремиштима које контролише нападач.

Да бисте вратили спремиште након напада, само покрените „гит цхецкоут оригин/мастер“, након чега
сазнајте СХА хеш вашег последњег урезивања користећи „гит рефлог“ и ресетујте промене нападача помоћу команде „гит ресет {СХА}“. Ако имате локалну копију, проблем се решава покретањем „гит пусх оригин ХЕАД:мастер –форце“.

Извор: опеннет.ру

Додај коментар