‘Sân chơi của các nhà lập trình’ GitHub trở thành ổ phần mềm độc hại

Theo báo cáo mới đây của công ty an ninh mạng Recorded Future (Mỹ), mối đe dọa an ninh mạngxuất phát từ các nền tảng hợp pháp đang gia tăng trên phạm vi toàn cầu, bao gồm cả các nền tảng dành riêng cho các nhà lập trình như GitHub.
Recorded Future nhấn mạnh, GitHub đang cung cấp cho tin tặc khả năng ngụy trang hành động của chúng bằng lưu lượng mạng hợp pháp, gây khó khăn cho cơ quan chức năng trong việc theo dõi và xác định danh tính của những kẻ tấn công.
Các chuyên gia gọi chiến thuật này là ‘Living Off Trusted Sites’ (LOTS), một biến thể của kỹ thuật sử dụng công cụ có sẵn trên hệ thống (Living off the Land/LotL), thường được những kẻ tấn công sử dụng để che giấu các hành vi tấn công.
Xu hướng phổ biến nhất để lạm dụng GitHub là phát tán các phần mềm độc hại. Tháng 12/2023, công ty bảo mật ReversingLabs báo cáo đã phát hiện một số gói giả mạo, sử dụng ngôn ngữ lập trình bậc cao cho các mục đích lập trình đa năng Python, tiếp nhận lệnh tấn công bí mật từ GitHub.
Việc sử dụng nền tảng GitHub như một “hộp chết” để lấy URL của các máy chủ điều khiển rất phổ biến. Ngoài ra, GitHub thường bị tin tặc lợi dụng theo nhiều cách khác nhau, bao gồm sử dụng trang chủ GitHub làm máy chủ lừa đảo hoặc chuyển hướng lưu lượng truy cập, cũng như làm kênh kiểm soát dự phòng.
Ngoài GitHub, Recorded Future nhấn mạnh sự gia tăng xu hướng tin tặc khai thác các nền tảng internet hợp pháp như Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello, Discord và nhiều nền tảng quản lý mã nguồn khác nhau, bao gồm GitLab, BitBucket, Codeberg.
Hiện nay, các chuyên gia bảo mật vẫn chưa tìm ra giải pháp chung hiệu quả để phát hiện dấu hiệu tin tặc lợi dụng các nền tảng phổ biến để tiến hành tấn công mạng và phát tán phần mềm độc hại.
Để làm được điều đó cần phụ thuộc vào môi trường cụ thể, tính khả dụng của nhật ký, cơ cấu tổ chức, mô hình sử dụng dịch vụ và mức độ rủi ro, cũng như sự kết hợp của các chiến lược tìm kiếm và phát hiện.
(theo Securitylab)

Bắt giữ hacker tạo 1 triệu máy ảo để khai thác tiền điện tử
Europol thông báo vừa bắt giữ một hacker có quốc tịch Ukraine bị tình nghi tổ chức một kế hoạch khai thác tiền điện tử quy mô lớn bất hợp pháp.下一篇:Kèo vàng bóng đá Lyon vs MU, 02h00 ngày 11/4: Quỷ đỏ hoan ca
相关文章:
- Nhận định, soi kèo Hamburg vs Eintracht Braunschweig, 23h30 ngày 11/4: Tin vào khách
- Soi kèo phạt góc Real Madrid vs Villarreal, 23h ngày 22/5
- Soi kèo phạt góc Venezia vs Cittadella, 2h30 ngày 28/5
- Nhận định, soi kèo Qatar SC vớiAl Waab, 21h15 ngày 7/5: Khác biệt trình độ
- Nhận định, soi kèo ZED FC vs El Gouna, 21h00 ngày 11/4: Cửa trên thất thế
- Nhận định, soi kèo Vojvodina vs Cukaricki, 23h00 ngày 8/5: Áp sát Top 4
- Nhận định, soi kèo Khonkaen United với Bangkok United, 17h30 ngày 5/5: Khó cho cửa trên
- Nhận định, soi kèo Veres Rivne với Mynai, 22h00 ngày 6/5: Cầm chân nhau
- Siêu máy tính dự đoán Wolfsburg vs RB Leipzig, 1h30 ngày 12/4
- Nhận định, soi kèo Tecnico Universitario vs Imbabura, 7h00 ngày 7/5: Phá dớp
相关推荐:
- Siêu máy tính dự đoán PSG vs Aston Villa, 02h00 ngày 10/4
- Nhận định, soi kèo Molde vs Sarpsborg , 23h00 ngày 8/5: Thiên đường thứ 7
- Soi kèo phạt góc Melbourne City vs Central Coast Mariners, 16h10 ngày 22/5
- Soi kèo phạt góc Pohang Steelers vs Gwangju, 17h00 ngày 30/05
- Nhận định, soi kèo Hà Tĩnh vs Thể Công Viettel, 18h00 ngày 11/4: Cay đắng xa nhà
- Soi kèo phạt góc Honduras vs Mỹ, 6h30 ngày 4/6
- Nhận định, soi kèo FK IMT Belgrad với Novi Pazar, 19h00 ngày 7/5: Bão tố xa nhà
- Soi kèo phạt góc Aston Villa vs Chelsea, 22h ngày 23/5
- Nhận định, soi kèo Bodo Glimt vs Lazio, 23h45 ngày 10/4: Chủ nhà sáng giá
- Nhận định, soi kèo Liepaja vs Metta/LU Riga, 20h00 ngày 06/05: Cân tài cân sức
- Nhận định, soi kèo Spartak Moscow vs Dinamo Makhachkala, 23h30 ngày 11/4: Khó có bất ngờ
- Nhận định, soi kèo Arsenal vs Brentford, 23h30 ngày 12/4: Phong độ lên cao
- Siêu máy tính dự đoán Udinese vs AC Milan, 1h45 ngày 12/4
- Nhận định, soi kèo Damac FC vs Al Wehda, 23h00 ngày 10/4: Khách khởi sắc
- Nhận định, soi kèo Sydney FC vs Auckland FC, 14h00 ngày 12/4: Thắng tiếp lượt về
- Nhận định, soi kèo Al Safa(KSA) vs Al
- Nhận định, soi kèo ZED FC vs El Gouna, 21h00 ngày 11/4: Cửa trên thất thế
- Nhận định, soi kèo Real Sociedad vs Mallorca, 18h45 ngày 12/4: Đối thủ yêu thích
- Nhận định, soi kèo Flamengo vs Central Cordoba, 7h30 ngày 10/4: Khó có bất ngờ
- Nhận định, soi kèo ENPPI vs Modern Sport, 21h00 ngày 10/4: Đối thủ kỵ giơ