Share this article

Хакери добували Крипто на серверах GitHub: звіт

Відповідно до звіту, вперше активність була помічена в листопаді.

Updated Sep 14, 2021, 12:35 p.m. Published Apr 5, 2021, 11:52 a.m. 1 min read
jwp-player-placeholder

Хакери використовували хмарну інфраструктуру GitHub для прихованого майнінгу кількох криптовалют, The Record повідомили.

Напади були першими плямистий французьким інженером-програмістом у листопаді, і команда розробки платформи підтвердила The Record минулого тижня електронною поштою.

Атака зловживала функцією GitHub під назвою Дії GitHub, що дозволяє користувачам автоматично виконувати завдання та робочі процеси, ініційовані певною подією, що відбувається в їхніх сховищах. Щоб запустити програмне забезпечення для Крипто , зловмисники розгалужують існуючий репозиторій, додають шкідливий елемент GitHub Actions до оригінального коду, а потім надсилають Request на вилучення з оригінальним репозиторієм, щоб об’єднати код назад у оригінальний, пише The Record.

Початковому власнику проекту T потрібно було схвалювати зловмисний Request на витягування, оскільки відразу після його подачі системи GitHub зчитували код зловмисника та запускали віртуальну машину, яка завантажувала та запускала програмне забезпечення для майнінгу криптовалют, як сказав The Record голландський інженер безпеки Джастін Пердок. Він додав, що «зловмисники запускають до 100 криптомайнерів за допомогою ONE атаки, створюючи величезні обчислювальні навантаження для інфраструктури GitHub».

Відповідно до скріншотів, опублікованих The Record, програмне забезпечення для майнінгу включало SRBMiner, програмне забезпечення для майнінгу кількох криптовалют за допомогою легкого у придбанні споживчого обладнання, а саме GPU та CPU.

У будь-якому випадку, LOOKS , що зловмисники T прагнули жодним чином пошкодити сховища, лише щоб отримати безкоштовні монети за допомогою серверів GitHub, йдеться у звіті.

More For You

Securitize CEO Carlos Domingo (Securitize)

Платформа токенізації повідомила про рекордний квартальний дохід, але продовжила фіксувати збитки через інвестиції у зростання та підготовку до виходу на публічний ринок у зв’язку зі своєю угодою з Cantor Equity Partners II.

What to know:

  • Компанія Securitize повідомила про рекордний дохід у першому кварталі в розмірі 19,5 млн доларів США, що на 39% більше, ніж за аналогічний період минулого року, в основному завдяки швидкому зростанню її бізнесу з обслуговування активів.
  • Компанія залишається збитковою, її чистий збиток збільшився до 7,9 мільйона доларів на тлі зростання витрат...