متن خبر

بدافزار GitHub با جعل فایل های مایکروسافت توسط هکرها منتشر می شود

بدافزار GitHub با جعل فایل های مایکروسافت توسط هکرها منتشر می شود

شناسهٔ خبر: 466085 -




تصویر لپ تاپ با ذره بین <a href= که سوسک را روی صفحه نمایش می دهد" class=" block-image-ads hero-image" srcset="https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-320-80.jpg 320w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-480-80.jpg 480w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-650-80.jpg 650w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-970-80.jpg 970w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-1024-80.jpg 1024w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-1200-80.jpg 1200w, https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV-1920-80.jpg 1920w" sizes="(min-width: 1000px) 600px, calc(100vw - 40px)" data-pin-media="https://cdn.mos.cms.futurecdn.net/kRtHbjAFn8eddN3sLMFXLV.jpg">
(اعتبار تصویر: Shutterstock / Kanoktuch)

هکرها راهی برای آپلود بدافزار در GitHub پیدا کرده اند و حتی به نظر می رسد که توسط اپراتورهای قانونی دیگر میزبانی و توزیع شده است.

این بر اساس گزارش جدیدی از محققان امنیت سایبری McAfee است که اخیراً شاهد توزیع بارکننده بدافزار LUA از طریق مخزن GitHub مایکروسافت بوده است.

با این حال بدافزار آپلود شده در GitHub دارای ویژگی های عجیبی است که تشخیص آن را بسیار دشوار می کند

در اینجا مثالی از ظاهر پیوند به بدافزار آمده است:

https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip

حتی اگر از پیوند به نظر می رسد که فایل .zip در کتابخانه vcpkg آپلود شده است، باز کردن مستقیم آن و جستجوی بایگانی هیچ نتیجه ای در بر نخواهد داشت.

ظاهراً وقتی کاربر می خواهد در مورد یک commit یا موضوعی نظر بگذارد، می تواند یک فایل نیز به آن نظر اضافه کند. آن فایل به طور خودکار آپلود می شود و پیوندی شبیه به لینک بالا ایجاد می شود. "بهترین" در مورد آن این است که کاربر می تواند پست بگذارد و به سرعت نظر را حذف کند و فایل آپلود شده و در دسترس باقی بماند. علاوه بر این، آنها حتی مجبور نیستند نظر را ارسال کنند، زیرا پیش نویس آن همان نتیجه را به همراه خواهد داشت.

در حال حاضر هیچ نشانه‌ای وجود ندارد که آیا این یک باگ است یا یک ویژگی مورد نظر در سمت GitHub، اما طبق گفته BleepingComputer ، شرکت‌های قربانی کار بسیار کمی برای محافظت از خود در برابر جعل هویت به این روش انجام می‌دهند.

تنها راه حل این است که نظرات را به طور کلی غیرفعال کنید، اما این کار بیش از آنکه حل کند، مشکلاتی را به همراه دارد. کاربران قانونی اغلب به بخش نظرات مراجعه می‌کنند تا اشکالات را گزارش کنند یا پیشنهادات کیفی برای پروژه ارائه دهند. علاوه بر این، نظرات را می توان تنها برای حداکثر شش ماه در هر بار غیرفعال کرد.

بیشتر از TechRadar Pro

Sead یک روزنامه‌نگار آزاد کارکشته در سارایوو، بوسنی و هرزگوین است. او در مورد IT (ابر، اینترنت اشیا، 5G، VPN) و امنیت سایبری (باج افزار، نقض داده ها، قوانین و مقررات) می نویسد. او در طول بیش از یک دهه فعالیت حرفه ای خود برای رسانه های متعددی از جمله الجزیره بالکان نوشته است. او همچنین چندین ماژول در زمینه نوشتن محتوا برای Represent Communications برگزار کرده است.

خبرکاو

ارسال نظر




تبليغات ايهنا تبليغات ايهنا

تمامی حقوق مادی و معنوی این سایت متعلق به خبرکاو است و استفاده از مطالب با ذکر منبع بلامانع است