微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染

根据最新的报道,微软的GitHub平台遭遇了一场大规模的网络攻击。这次攻击被称为“恶意存储库混淆”,据安全研究团队Apiiro估计,有超过10万个GitHub存储库受到了影响。

这种攻击的方式是先克隆一个安全且干净的存储库,然后添加恶意的、模糊的代码后再重新上传。攻击者在GitHub等类似平台上利用API和易于绕过的软速率限制,以及大量隐藏的存储库,使其成为秘密感染软件供应链的完美目标。

GitHub存储库是GitHub用户可以上传代码的地方,其中一些非常受欢迎的存储库,经常被很多人搜索和下载。在这种水坑攻击(Watering Hole Attack)中,攻击者下载流行的存储库,添加恶意代码后重新上传到GitHub。一旦攻击者重新上传了恶意存储库,他们就会使用自动化技术对存储库进行数千次fork分叉,并通过社交媒体、Discord和其他方式向目标受众传播假版本的存储库。

微软 GitHub 遭大规模攻击,超过 10 万个存储库被感染 第2张插图

据报道,这种攻击自2023年5月开始,呈指数级增长。GitHub在代码上传后尝试检测代码,但可能为时已晚。随着这些攻击的继续,越来越多的用户可能会被感染。

尽管GitHub已经收到了通知,并且大部分恶意代码库已经被删除,但是该活动仍在继续,试图注入恶意代码的攻击正变得越来越普遍。因此,对于GitHub的用户来说,需要保持警惕,及时检查自己的存储库是否被篡改,同时也要注意不要下载和使用来源不明的代码。

免责声明

本站提供的一切软件、教程和内容信息仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络收集整理,如果您喜欢该程序和内容,请支持正版,购买注册,得到更好的正版服务。我们非常重视版权问题,如有侵权请邮件与我们联系处理。敬请谅解!
如若转载,请注明出处:https://www.lewz.cn/hdzx/306.html

上一篇 2024-3-3 00:00
下一篇 2024-3-4 21:09

相关推荐

发表评论

为了防止灌水评论,登录后即可评论!

还没有评论,快来抢沙发吧!