Softver
Vesti
Platforma za olakšavanje života programerima je pod automatizovanim napadom kloniranih repozitorijuma koji sadrže maliciozan kôd
GitHub je pod opsadom!
Ivan JAKIĆ
2. mart 2024.

GitHub je, vremenom, postao neophodna alatka za povezivanje projekata i programera. Trenutno je napadnut od strane ogromne količine kloniranih repozitorijuma sa malicioznim sadržajem. Dok programeri pokušavaju da uklone „zaražene” pakete, sposobnost brzog kloniranja je već nanela štetu, a istovremeno se, i dalje, kloniraju.


Nepoznati napadač je uspeo da razvije i pusti u rad automatizovani proces, koji preuzima fork postojećih repozitorijuma i u njih dodaje zlonamerni kôd, koji je sakriven ispod sedmoslojnog sloja „magle”. Odmetnički repozitorijumi se ne razlikuju od legitimnih, pa korisnici ne mogu da ih uoče, što samo pomaže procesu umnožavanja, nenamerno, kada preuzmu fork.


Kada programer preuzme virusom pogođen repozitorijum, sledi skriveno otpakivanje podataka, nakon kojeg se pokreće Python kôd, zajedno sa binarnim izvršnim fajlom. Zadatak kôda je preuzimanje poverljivih podataka i login detalja, nakon čega ih otprema na server. Istraživački timovi firme za bezbednost, Apiiro, prate proces od njegovog začetka u maju prethodne godine, kada su šanse za nastanak većih problema bile male. Uprkos efikasnom uklanjanju repozitorijuma, sistemu za detekciju nedostaju mnogi sa „crne liste”. Uzimajući u obzir trenutni razmer napada, čak i jedan odsto previdelih nosi hiljade rizičnih repozitorijuma. Analizom situacije ustanovljeno je da je uspehu napada doprinela količina korisnika na GitHub platformi, zajedno sa razvojem virusa koji je imao dovoljno vremena da se usavrši i prilagodi izbegavanju „lovaca”. Suštinski zanimljiv, čak inovativan pristup, umešao je ljudsku prirodu sa sofisticiranim metodama za probijanje sigurnosnih barijera, gde je oslonac bio ozloglašeni socijalni inženjering.


Rizici popularnosti su se, u ovom slučaju, ispoljili i demonstrirali svoju moć. Ključna platforma za razvoj softvera je, zbog svoje prirode otvorenog kôda i velikog broja korisnika, pokazala koliko je ranjiva, uprkos pozitivnim načelima. GitHub timu i saradnicima predstoji dugotrajna borba sa vetrenjačama.

GitHub
virus
PRETHODNI TEKST
SLEDEĆI TEKST
Najčitanije
Igre
Telefoni
Hardver
Softver
Nauka
Aktuelno štampano izdanje
APRIL 2024
Gigabyte Radeon RX 7900 GRE Gaming OC 16G
Zlatni zeka
Model koji je izvorno namenjen kineskom tržištu, i koji se tamo pojavio još prošlog leta, lepo je popunio prazninu između modela RX 7800 XT i RX ...
Asus ROG Zephyrus G16 (GU605MY-QR085X)
Najkompaktnija zverka
Uz sve kompromise, ovo je verovatno najsnažniji laptop smešten u manje od dva kilograma i 18 milimetara visine...
Honor Watch 4
Savršeno upakovan
Sat koji donosi veoma malo pravih noviteta, ali kod kog je uklapanje poznatog i očekivanog dovedeno do savršenstva...
Mobile World Congress 2024
Ovde i AI ima AI
Utisak je da MWC „na nogama” drže isključivo velike kineske kompanije, a praksa predstavljanja flegšip telefona na sajmu je sve ređa...
Inovativni motori i reaktori
Bolji pogon
Električni motori uskoro stižu u putničke avione, samo da se reši nekolicina konstruktorskih prepreka...
Honor Magic 6 Pro
Magična Šestica
Sistem kamera oslanja se na tehnički sofisticiran dizajn sa promenjivim otvorom blende...
Apple, AI i nova tužba za monopol
Kisela ili slatka jabuka
Apple će uvek da koristi sopstveno rešenje, ukoliko može da ga napravi dovoljno brzo i kvalitetno...
Dragon’s Dogma 2
Nastavak dvanaest godina stare igre koja odavno ima kultni status, naoko, jednostavan akcioni RPG koji se trudi vas angažuje, ali i pomalo namuči...
Rise of the Ronin
Rise of the Ronin izuzetno podseća na Ghost of Tsushima, kako po izgledu, tako i po konceptu...
Highwater
Ugodan koktel postapokaliptične komike i poetične melanholije...
Microsoft Windows 3.0
Prisećamo se treće iteracije operativnog sistema baziranog na grafičkom korisničkom okruženju, koja je konačno mogla da izađe na crtu takmacima...
© 2024 Svet kompjutera. Sva prava zadrzana.
Novi broj - Arhiva - Forum - O nama