Infected GitHub Repo
Всем привет!
По ссылке доступны исследования Apiiro, посвященные безопасности репозиториев, доступных на GitHub.
В основном, рассматривается repository confusion. Похоже на dependency confusion для open source зависимостей. Однако, в отличие от последних, которые обусловлены логикой работы пакетных менеджеров, repository confusion в большей степени реализуются за счет человеческого фактора.
Работает это примерно так (со стороны атакующего):
🍭 Скачиваются популярные repository
🍭 Видоизменяются, например добавлением malware loaders
🍭 Загружаются обратно на GitHub, forking
🍭 «Популяризация» в сети
В итоге команда Apiiro нашла более 100 000 repository, которые содержат вредоносный код.
Примеры, примеры Indicators of Compromise (IoC) для Python и общие рекомендации по противодействию – все это можно найти в статье.
Будьте бдительны при скачивании проектов из GitHub и проверяйте все тщательно
Post #900
4.25K