‘Sân chơi của các nhà lập trình’ GitHub trở thành ổ phần mềm độc hại

Theo báo cáo mới đây của công ty an ninh mạng Recorded Future (Mỹ), mối đe dọa an ninh mạngxuất phát từ các nền tảng hợp pháp đang gia tăng trên phạm vi toàn cầu, bao gồm cả các nền tảng dành riêng cho các nhà lập trình như GitHub.
Recorded Future nhấn mạnh, GitHub đang cung cấp cho tin tặc khả năng ngụy trang hành động của chúng bằng lưu lượng mạng hợp pháp, gây khó khăn cho cơ quan chức năng trong việc theo dõi và xác định danh tính của những kẻ tấn công.
Các chuyên gia gọi chiến thuật này là ‘Living Off Trusted Sites’ (LOTS), một biến thể của kỹ thuật sử dụng công cụ có sẵn trên hệ thống (Living off the Land/LotL), thường được những kẻ tấn công sử dụng để che giấu các hành vi tấn công.
Xu hướng phổ biến nhất để lạm dụng GitHub là phát tán các phần mềm độc hại. Tháng 12/2023, công ty bảo mật ReversingLabs báo cáo đã phát hiện một số gói giả mạo, sử dụng ngôn ngữ lập trình bậc cao cho các mục đích lập trình đa năng Python, tiếp nhận lệnh tấn công bí mật từ GitHub.
Việc sử dụng nền tảng GitHub như một “hộp chết” để lấy URL của các máy chủ điều khiển rất phổ biến. Ngoài ra, GitHub thường bị tin tặc lợi dụng theo nhiều cách khác nhau, bao gồm sử dụng trang chủ GitHub làm máy chủ lừa đảo hoặc chuyển hướng lưu lượng truy cập, cũng như làm kênh kiểm soát dự phòng.
Ngoài GitHub, Recorded Future nhấn mạnh sự gia tăng xu hướng tin tặc khai thác các nền tảng internet hợp pháp như Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello, Discord và nhiều nền tảng quản lý mã nguồn khác nhau, bao gồm GitLab, BitBucket, Codeberg.
Hiện nay, các chuyên gia bảo mật vẫn chưa tìm ra giải pháp chung hiệu quả để phát hiện dấu hiệu tin tặc lợi dụng các nền tảng phổ biến để tiến hành tấn công mạng và phát tán phần mềm độc hại.
Để làm được điều đó cần phụ thuộc vào môi trường cụ thể, tính khả dụng của nhật ký, cơ cấu tổ chức, mô hình sử dụng dịch vụ và mức độ rủi ro, cũng như sự kết hợp của các chiến lược tìm kiếm và phát hiện.
(theo Securitylab)

Bắt giữ hacker tạo 1 triệu máy ảo để khai thác tiền điện tử
Europol thông báo vừa bắt giữ một hacker có quốc tịch Ukraine bị tình nghi tổ chức một kế hoạch khai thác tiền điện tử quy mô lớn bất hợp pháp.-
Nhận định, soi kèo HNK Vukovar vs Rudes Zagreb, 21h00 ngày 19/2: Cơ hội leo đỉnhNhận định, soi kèo Tatran Bohunice vs Zbrojovka Brno, 22h00 ngày 29/8: Thua kém đẳng cấpSoi kèo phạt góc West Ham vs Crystal Palace, 21h ngày 6/11Nhận định, soi kèo Karvina vs Banik Ostrava, 23h00 ngày 28/8: Cửa trên ‘tạch’Nhận định, soi kèo Stade Tunisien vs Etoile du Sahel, 20h00 ngày 19/2: Khách ‘ghi điểm’Soi kèo phạt góc Đan Mạch vs Tunisia, 20h ngày 22/11Con gái đạo diễn 'Những ngọn nến trong đêm' hoại tử cánh tay, mổ hết 2 tỷNhận định, soi kèo Lion City Sailors vs Geylang International, 18h45 ngày 30/8: Trái đắng sân nhàNhận định, soi kèo CS Sfaxien vs Club Africain, 20h00 ngày 20/2: Cửa trên ‘tạch’Soi kèo phạt góc Peru vs Paraguay, 8h00 ngày 17/11
下一篇:Nhận định, soi kèo Shabab Al Ahli Club vs Al
- ·Nhận định, soi kèo Sanfrecce Hiroshima vs Nam Định, 17h00 ngày 19/2: Vùi dập giấc mơ
- ·Soi kèo phạt góc MU vs Aston Villa, 3h ngày 11/11
- ·Trấn Thành gây cười với loạt câu chúc Tết bá đạo chủ đề con Heo
- ·Soi kèo phạt góc Guangzhou FC vs Zhejiang, 14h ngày 8/11
- ·Nhận định, soi kèo MC Oran vs ES Mostaganem, 23h00 ngày 19/2: Niềm tin cửa trên
- ·Soi kèo phạt góc Tottenham vs Liverpool, 23h30 ngày 6/11
- ·Soi kèo phạt góc Peru vs Paraguay, 8h00 ngày 17/11
- ·Diễn viên 8X cùng chồng xem cảnh nóng đóng cùng trai đẹp Bình An
- ·Nhận định, soi kèo Montego Bay vs Racing United, 6h00 ngày 21/2: Kéo dài mạch thắng
- ·Soi kèo phạt góc Cameroon vs Panama, 17h ngày 18/11
- ·Nhận định, soi kèo nữ Ittihad Amman vs nữ Lion City Sailors, 23h00 ngày 28/8: Khách ‘tạch’
- ·Trấn Thành gây cười với loạt câu chúc Tết bá đạo chủ đề con Heo
- ·Siêu máy tính dự đoán Anderlecht vs Fenerbahce, 3h00 ngày 21/2
- ·Nhận định, soi kèo Eastern Sports Club vs Hong Kong Rangers, 19h00 ngày 30/8: Lịch sử gọi tên
- ·Soi kèo phạt góc UAE vs Argentina, 22h30 ngày 16/11
- ·Soi kèo phạt góc Qatar vs Ecuador, 23h ngày 20/11
- ·Soi kèo phạt góc PSG vs Brest, 03h00 ngày 20/2
- ·Soi kèo phạt góc Real Madrid vs Cadiz, 3h30 ngày 11/11
- ·Nhận định, soi kèo CS Herediano vs CD Motagua, 09h0 ngày 29/8: Thiên đường thứ 7
- ·Soi kèo phạt góc Aston Villa vs MU, 21h ngày 6/11
- ·Soi kèo góc Bodo Glimt vs Twente, 00h45 ngày 21/2
- ·Soi kèo phạt góc Southampton vs Newcastle, 21h00 ngày 6/11
- ·Nhận định, soi kèo CS Herediano vs CD Motagua, 09h0 ngày 29/8: Thiên đường thứ 7
- ·Nhận định, soi kèo Audax Italiano vs Everton CD, 7h30 ngày 29/8: Nối tiếp mạch thắng
- ·Nhận định, soi kèo HNK Vukovar vs Rudes Zagreb, 21h00 ngày 19/2: Cơ hội leo đỉnh
- ·Soi kèo phạt góc Tottenham vs Liverpool, 23h30 ngày 6/11
- ·Kèo vàng bóng đá Anderlecht vs Fenerbahce, 03h00 ngày 21/2: Khách hoan ca
- ·Soi kèo phạt góc Ghana vs Thụy Sĩ, 17h ngày 17/11
- ·Soi kèo phạt góc Lechia vs Gornik, 2h30 ngày 19/11
- ·Nhận định, soi kèo Huachipato vs Palestino, 07h30 ngày 30/8: Đẩy chủ nhà ra miệng vực
- ·Nhận định, soi kèo Bangkok United vs Sydney FC, 19h00 ngày 19/2: Tin vào chủ nhà
- ·Nhận định, soi kèo Voluntari vs Dinamo Bucuresti, 23h00 ngày 28/8: Kết cục dễ đoán
- ·Trai đẹp quá ga lăng gây bão lễ trao giải Oscar 2019
- ·Mạc Văn Khoa gây cười với cảnh tắm vẫn mặc quần trong Lật mặt 4
- ·Nhận định, soi kèo Monastir vs JS Omrane, 20h00 ngày 20/2: Cửa trên đáng tin
- ·Nhận định, soi kèo Huachipato vs Palestino, 07h30 ngày 30/8: Đẩy chủ nhà ra miệng vực