+373 79 760-762
opencode.md@gmail.com
My Account
OpenCode.md LogoOpenCode.md Logo - Shadow
  • Despre
    • Bunuri Publice Digitale
    • Comune digitală/internet (UE)
    • Software cu Sursă Deschisă
    • Hardware cu Sursă Deschisă
    • Modele IA deschise
    • Date deschise
    • Conținut deschis
    • Standardele Deschise
    • Educație deschisă
    • Obiectivele de dezvoltare durabilă
    • Principii pentru dezvoltarea digitală
    • Licențe deschise aprobate
    • Cerințele pentru Soluții cu Sursa Deschisa
    • Depozitele Git Aprobate
    • Categorii de licențe cu Sursă Deschisă
    • Beneficiile utilizării „Sursă Deschisă”
    • Faceți-vă proiectul dvs Sursa Deschisa
    • Monetizare de soft cu Sursa Deschisa
    • Interfața de Programare a Aplicației (API)
    • Tehnologii digitale în Civic Tech și GovTech
    • Civic Tech
  • Registrul soluțiilor
    • Scop general
    • Linux
    • Inteligenţă artificială
    • Confidențialitate digitală
    • DevOps
    • Securitate cibernetică
    • Sectorul public
    • Orașul inteligent
    • Tehnologii digitale civice
    • Agricultură
    • IT medical
    • Sisteme Informatice Geografice
    • Finanțe de afaceri
    • Finanțe Personale
    • Open Banking
    • Educaţie
    • Protecția mediului
    • Transport
    • Soluții IT în turism
    • Asistent personal
    • Analitica web
    • Monitorizarea sistemelor IT
  • Căutare AI
  • Exemple de sarcini
    • Economia digitală – Ministerul Dezvoltării Economice și Digitalizării
    • Program digitalizare a sistemului Afacerilor Interne 2022-2025
    • PNUD Moldova — Obiective de dezvoltare durabilă și transformarea digitală
    • Transformare digitală Chișinău — 2030
    • Soluții UE „Orase inteligente” (Smart Cities)
  • Blog
    • Noutați
    • Evenimente
  • Contacte
  • Română
    • Engleză
    • Rusă

Peste 100.000 de Repos infectate găsite pe GitHub

Posted on 7.03.24
Peste 100.000 de Repos infectate găsite pe GitHub

Conform cercetărilor efectuate de Apiiro, acum există peste 100 de mii de depozite infectate pe GitHub care imită proiecte reale.

Cu ajutorul lor, hackerii obțin acreditări de la computerul victimei. Numărul acestor depozite continuă să crească.

Experții de la Apiiro au atras atenția asupra atacurilor frecvente ale hackerilor care implică înlocuirea numelui.
Pentru aceasta, atacatorii creează un depozit identic cu un proiect popular pe GitHub, cu cel mai asemănător nume.
Hackerii speră că utilizatorul va face o greșeală de tipar atunci când introduce numele și va descărca codul infectat pe mașina lor.
Acest tip de atac este adesea folosit în managerii de pachete, deoarece interacțiunea cu aceștia are loc de obicei prin linia de comandă.
În ea, este mai puțin probabil ca utilizatorul să-și observe greșeala în timp util.
Sau, atunci când căutați pe GitHub, va selecta contul de hacker în loc de cel original.

Pentru a le îndeplini, atacatorii clonează mai întâi un depozit popular și îi furnizează programe de descărcare terță parte și cod rău intenționat. După aceasta, depozitul sub numele original este publicat pe platformă. În continuare, hackerii încep să-l promoveze pe forumuri specializate și rețele sociale sub pretextul de a fi originali. Întregul proces de clonare și republicare este automatizat, permițând ca multe depozite periculoase să fie postate pe platformă în fiecare zi.

Codul rău intenționat de pe computerul victimei începe de obicei să descarce software terță parte în fundal. Studiul notează că atacatorii folosesc cel mai adesea BlackCap Grabber. Utilitarul fură acreditări, cookie-uri și alte informații confidențiale, trimițându-le către serverele atacatorilor.

GitHub are încorporată protecție forkbomb care se asigură automat că depozitele nu au prea multe copii recent. Dacă sistemul observă că unul dintre depozite începe să se comporte în acest fel, atunci furcăturile suspecte sunt blocate. Cercetătorii observă că sistemul șterge milioane de astfel de depozite și este nevoie de câteva ore pentru a le identifica. Dar aproximativ 1% dintre furcile infectate rămân încă pe platformă.

Este de notat că utilizatorii trebuie să verifice depozitele cu care lucrează. În caz contrar, acest lucru poate duce la scurgeri de date confidențiale. Companiile ar trebui să aibă grijă și atenție deosebită pentru a evita tragerea de coduri rău intenționate în propriul lanț de aprovizionare cu software.

Linkuri Utile:

  • Bunuri Publice Digitale

  • Faceți-vă proiectul dvs Sursa Deschisa

  • Beneficiile utilizării „Sursă Deschisă”

  • Cerințele pentru Soluții cu Sursa Deschisa

  • Securitate cibernetică. Soluții cu Sursă Deschisă

Articolul anterior
Ziua Datelor Deschise în Moldova, 5 martie 2024
Articolul următor
UE a introdus o lege privind piețele digitale

Articole recente

  • Conferința FOSS Backstage, 10-11 martie 2025 16.10.2024
  • Summit-ul UE privind politicile Open Source 2025 25.09.2024
  • Conferința LibreOffice & Open Source 2024 13.09.2024
  • GitHub – Sondaj 2024: AI în dezvoltarea de software 05.09.2024
  • Prezentare generală a legislației UE privind software-ul gratuit și open source 11.08.2024

Categorii

  • Evenimente (13)
  • Noutați (24)

Despre OpenCode.md

Proiectul OpenCode.md se bazează pe produse cu „Sursă Deschisă” (Open code) marcate ca „Bunuri Publice Digitale” . O astfel de aplicație poate fi modificată sau completată pentru a se potrivi nevoilor dumneavoastră fără a încălca drepturile de autor ale dezvoltatorilor, precum și studiată pentru vulnerabilități, utilizată pentru a dezvolta alte programe etc.

Postări recente

Conferința FOSS Backstage, 10-11 martie 2025
16.10.2024
Summit-ul UE privind politicile Open Source 2025
25.09.2024
Conferința LibreOffice & Open Source 2024
13.09.2024

Contacte

opencode.md@gmail.com
+373 62 104-710
str. Titulescu 1, Chisinau, MD-2002, Republic of Moldova
Facebook
GitHub

© 2023 Diginet Pro E-commerce solutions and Digital Marketing agency

  • Despre
  • Registrul Soft
  • Căutare
  • Blog
  • Contacte
  • English (Engleză)
  • Română
  • Русский (Rusă)