Sign in

Member Benefits

Get Demands

View Business Cards

Exclusive Service

Noble Identity

AS LOW AS 1.5U /DAY

勒索软件攻击盯上GitHub用户存储库!黑客冒充GitHub资安团队发起Gitloker行动

Share

支付動態

2024-06-11

有人自称是GitHub的资安团队,自今年2月锁定开发者寄送钓鱼邮件,引诱收信人提供恶意OAuth应用程序授权,从而夺取受害者的存储库并进行破坏,借此进行勒索

根据资安新闻网站Bleeping Computer的报导,有人假冒GitHub资安及人力资源团队,通过恶意OAuth应用程序挟持代码存储库并进行破坏。

自今年2月,部分开发人员收到由[email protected]电子邮件,这些信件的内容多半提及工作职缺,或者是资安警示。而在此之前,开发者会面临存储库的垃圾评论被标注,或是收到遭窃GitHub帐号的拉取请求等状况。有受害用户证实,他们的GitHub帐号疑似遭到投诉而被停用,并失去所有存储库的存取权限。

这起攻击行动最早是CronUp资安研究员Germán Fernández揭露,并指出自称是Gitlokers的人士佯装为GitHub团队,声称寄送数据遭窃的紧急通知,表示他们已保护备份数据。研究人员也公布对方使用的网域名称。

对方要求开发人员重新登录GitHub帐号,并提供OAuth应用程序授权,这些请求的权限涵盖私人存储库的存取、用户个资,以及删除这名用户管理的存储库。

值得留意的是,一旦开发人员上当,他们的存储库会遭到抹除,对方将其重命名并留下勒索消息README.me,要受害者依照指示通过Telegram来谈判、复原文件。




o游戏需求资源高效对接 o精准触达游戏供应商 o免费发布业务需求

欢迎加入 Huidu.io出海遊戲項目交流社區:@HUIDU_SQ

商务合作: @HDDanny @HDYoyi  @HDseven777 

会员充值: @HDmax933

媒体合作: @HDmax933  @Huidu852

Disclaimer:
浏览使用本站时请注意核实信息的准确性或完整性,由于网站信息的非可用性造成的损害,灰度(www.huidu.io)绝不会对任何性质的损失承担责任。任何机构或者个人不得以任何方式修改或非法使用本站内容。此外,您同意不假冒任何个人或实体、不虚假声明或谎称与任何个人或实体之间的关系。灰度(www.huidu.io)可自主决定终止
Details

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+