Malware clonou repositórios GitHub para atacar desenvolvedores PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Malware clonou repositórios do GitHub para atacar desenvolvedores

Milhares de GitHub repositórios foram copiados e os clones incluem malware, como um engenheiro de software chamado Stephen Lacy conseguiu verificar. Ele calcula que existam 35,000 mil repositórios clonados.

Embora a clonagem de repositórios de código aberto seja uma prática comum de desenvolvimento, neste caso, envolve agentes de ameaças criando cópias de projetos legítimos, mas contaminando-os com código malicioso para atingir desenvolvedores desavisados ​​com esses clones.

O GitHub disse que já removeu a maioria dos repositórios maliciosos após receber o relatório dos engenheiros, embora não haja um número concreto.

Esta foi a descoberta

Os milhares de projetos afetados são cópias ou clones de projetos legítimos, supostamente criados por agentes de ameaças para introduzir malware. Isso significa que projetos oficiais como crypto, golang, python, js, bash, docker e k8s não foram afetados, mas um desenvolvedor pode encontrar uma cópia sem saber o que é.

O engenheiro que deu o alarme revisou um projeto de código aberto que Lacy havia “encontrado em uma pesquisa no Google” e viu o seguinte URL no código que ela compartilhou no Twitter.

O desenvolvedor James Tucker apontou que os repositórios clonados contendo o URL malicioso continham um backdoor de uma linha. Essas ameaças podem fornecer segredos vitais aos agentes da ameaça, como chaves de API, tokens, credenciais da Amazon AWS e chaves criptográficas.

Carimbo de hora:

Mais de Coinnounce