Tin tặc đang sử dụng các kho lưu trữ giả mạo trên GitHub để phát tán mã độc

0
0

- Các tác nhân đe dọa đang lợi dụng chức năng tìm kiếm của GitHub để lừa những người thiếu cảnh giác [đang tìm kiếm các kho lưu trữ phổ biến] tải xuống các bản sao giả mạo nhằm phát tán phần mềm độc hại.

Checkmarx cho biết rằng cuộc tấn công mới nhất được phát hiện liên quan đến việc lén lút chèn mã độc - được thiết kế để tải về các payload (tệp/phần mềm độc hại) bổ sung được dùng cho giai đoạn tấn công tiếp theo - bên trong các tệp dự án Microsoft Visual Code.

 

Nhà nghiên cứu bảo mật Yehuda Gelb cho biết: “Những kẻ tấn công tạo ra các kho lưu trữ độc hại với tên và chủ đề phổ biến, sử dụng các kỹ thuật như cập nhật tự động và giả mạo số lượt yêu thích (số sao) để tăng thứ hạng tìm kiếm và đánh lừa người dùng”.

Ý tưởng là thao túng thứ hạng tìm kiếm trong GitHub để đưa các kho lưu trữ do tác nhân đe dọa kiểm soát lên hàng đầu khi người dùng lọc và sắp xếp kết quả tìm kiếm dựa trên các bản cập nhật mới nhất và tăng mức độ phổ biến thông qua số sao không có thật được thêm bằng các tài khoản giả mạo.

Những chiêu trò này nhằm làm cho các kho lưu trữ lừa đảo trông có vẻ hợp pháp và tin cậy hơn để lừa các nhà phát triển tải chúng.

Gelb cho biết: “Không giống như những cuộc tấn công trước đây - những kẻ tấn công đã thêm hàng trăm hoặc hàng nghìn sao vào kho lưu trữ của họ, trong những trường hợp gần đây, những kẻ tấn công đã chọn số lượng sao khiêm tốn hơn, có lẽ để tránh gây nghi ngờ với con số phóng đại”.

Đáng chú ý, nghiên cứu trước đây của Checkmarx vào cuối năm ngoái đã phát hiện ra một thị trường chợ đen bao gồm các cửa hàng trực tuyến và nhóm trò chuyện đang rao bán số sao GitHub để tăng mức độ phổ biến của kho lưu trữ một cách giả tạo, chiêu trò này được gọi là lạm phát sao.

Ngoài ra, phần lớn các kho lưu trữ này được ngụy trang dưới dạng các dự án hợp pháp liên quan đến các trò chơi, ứng dụng gian lận và các công cụ phổ biến, điều này khiến việc phân biệt chúng với các mã nguồn an toàn trở nên khó khăn hơn.

Để giảm thiểu rủi ro trước các chiến dịch tấn công như vậy, người dùng/các nhà phát triển cần phải kiểm tra cẩn thận trước khi tải xuống hay sử dụng thư viện/mã từ những kho lưu trữ mã nguồn mở, không dễ dàng tin tưởng các kho lưu trữ là tin cậy, an toàn chỉ dựa trên số lượt yêu thích (số sao) của nó.

PV (theo thehackernews.com/tinhiemmang.vn)


Ý kiến bạn đọc


Tạo hệ sinh thái nông nghiệp bền vững: Không thể không làm để đến Net Zero

(VnMedia)- Lộ trình thực hiện mục tiêu Net Zero năm 2050 của doanh nghiệp điển hình, Vinamilk, đang không chỉ giúp doanh nghiệp có những bước đi đầu tiên bài bản, mà đã dần tạo ra tác động lên cả “hệ sinh thái” khi thay đổi tư duy về sản xuất xanh, nông nghiệp bền vững bên ngoài phạm vi các nhà máy, trang trại…

Lo ngại toàn cầu gia tăng về việc sử dụng AI trong sản xuất tin tức và thông tin sai lệch

(VnMedia) - Mối lo ngại toàn cầu về việc sử dụng AI trong sản xuất tin tức và thông tin sai lệch đang gia tăng, một báo cáo do Viện Nghiên cứu Báo chí Reuters công bố cho thấy. Thực tế này đặt ra những thách thức mới cho các hãng tin đang gặp khó khăn trong việc thu hút khán giả.

Cảnh báo chiêu trò quảng cáo “hỗ trợ thu hồi, lấy lại tiền bị lừa đảo”

(VnMedia) - Đánh vào tâm lý những người từng bị lừa đảo mong muốn lấy lại số tiền đã mất, thời gian gần đây, trên mạng xã hội xuất hiện nhiều tài khoản quảng cáo hỗ trợ, giúp đỡ các nạn nhân bị lừa đảo qua mạng. Tuy nhiên, cơ quan công an cho biết đây thực chất đây tiếp tục là chiêu trò lừa đảo để chiếm đoạt tiền của các nạn nhân.

Xuất nhập khẩu Việt Nam đang tăng cao

(VnMedia) - Tổng trị giá xuất nhập khẩu của cả nước trong 5 tháng/2024 đạt 303,94 tỷ USD, tăng 16%, tương ứng tăng 42 tỷ USD so với cùng kỳ năm 2023.

Người phụ nữ Hà Nội bị lừa 24 tỷ đồng khi đầu tư “sàn vàng online”

(VnMedia) - Phòng An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao Công an TP Hà Nội mới đây đã tiếp nhận đơn của chị T về việc bị chiếm đoạt 24 tỷ đồng khi tham gia đầu tư vàng online.