Góc nhìn Tiêu dùng
Advertisement
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ
No Result
View All Result
Góc nhìn Tiêu dùng
No Result
View All Result
Home Công nghệ

Lỗ hổng GitHub đang bị lạm dụng để phát tán mã độc

Thứ Hai, 29/04/2024, 21:01
0
Lỗ hổng GitHub đang bị lạm dụng để phát tán mã độc

Mặc dù hầu hết hoạt động của phần mềm độc hại đều dựa trên URL Microsoft GitHub, nhưng vấn đề này có thể bị lạm dụng với bất kỳ kho lưu trữ công khai nào trên GitHub.
Lỗ hổng GitHub đang bị lạm dụng để phát tán mã độc- Ảnh 1.

Lạm dụng tính năng bình luận của GitHub

McAfee vừa công bố báo cáo về một công cụ triển khai phần mềm độc hại (malware loader) dựa trên LUA mới đang được phân phối thông qua kho lưu trữ GitHub hợp pháp của Microsoft cho “Chương trình quản lý thư viện C++ dành cho Windows, Linux và MacOS”, được gọi là vcpkg.

Các URL liên kết với công cụ triển khai mã độc (malware installers) được liệt kê bên dưới chỉ ra rằng chúng thuộc kho lưu trữ của Microsoft nhưng chúng không có bất kỳ tham chiếu nào đến các tệp trong mã nguồn của dự án.

– https://github[.]com/microsoft/vcpkg/files/14125503/Cheat.Lab.2.7.2.zip

– https://github[.]com/microsoft/STL/files/14432565/Cheater.Pro.1.6.0.zip

Các liên kết độc hại đến mã độc đã xuất hiện từ tháng 2, BleepingComputer phát hiện ra rằng các tệp này không phải là một phần của vcpkg mà được tải lên như một phần của bình luận trong dự án.

Khi để lại bình luận, người dùng GitHub có thể đính kèm một tệp (tệp nén, tài liệu,…), tệp này sẽ được tải lên CDN của GitHub và được liên kết với dự án liên quan bằng một URL có định dạng: ‘https://www.github. com/{project_user}/{repo_name}/files/{file_id}/{file_name}’.

Thay vì tạo URL sau khi bình luận được đăng, GitHub sẽ tự động tạo liên kết tải xuống sau khi tệp được thêm vào bình luận chưa được lưu. Điều này cho phép các tác nhân đe dọa đính kèm phần mềm độc hại của chúng vào bất kỳ kho lưu trữ nào trong khi chủ sở hữu của nó không hề hay biết.

Ngay cả khi bình luận không được đăng hoặc đã bị xóa, các tệp sẽ không bị xóa khỏi CDN của GitHub và các URL tải xuống vẫn tiếp tục hoạt động.

Vì URL của tệp chứa tên kho lưu trữ mà bình luận được tạo trong đó và hầu hết mọi công ty phần mềm đều sử dụng GitHub, do đó, lỗ hổng này có thể cho phép các tác nhân đe dọa lạm dụng để tiến hành các hoạt động lừa đảo tinh vi để lừa người dùng tải mã độc.

Tác nhân đe dọa có thể tải lên một phần mềm độc hại trong kho lưu trữ của NVIDIA, giả dạng là một driver mới giúp giải quyết sự cố trong một trò chơi phổ biến hoặc tải tệp trong bình luận cho mã nguồn Google Chrome và giả dạng là phiên bản thử nghiệm mới của trình duyệt web.

Ngay cả khi một công ty phát hiện kho lưu trữ của họ bị lạm dụng để phát tán mã độc, không có bất kỳ cài đặt nào cho phép người dùng quản lý các tệp đính kèm với dự án của họ.

Bạn chỉ có thể bảo vệ tài khoản GitHub khỏi bị lạm dụng bằng cách không cho phép bình luận. Theo tài liệu hỗ trợ GitHub, bạn chỉ có thể tạm thời vô hiệu hóa tính năng bình luận trong tối đa sáu tháng một lần.

Tuy nhiên, việc hạn chế bình luận có thể ảnh hưởng đáng kể đến sự phát triển của dự án vì nó sẽ không cho phép người dùng báo cáo lỗi hoặc đưa ra các đề xuất.

Sergei Frankoff, thuộc dịch vụ phân tích phần mềm độc hại tự động UNPACME, đã chia sẻ trên Twitch về vấn đề này vào tháng trước, cho biết các tác nhân đe dọa đang ngày càng lạm dụng nó.

Frankoff cho biết họ đã phát hiện một chiến dịch tương tự vào tháng 3 sử dụng cùng một LUA malware loader, được gọi là SmartLoader, được ngụy trang dưới dạng phần mềm gian lận Aimmy.

BleepingComputer cũng phát hiện một kho lưu trữ khác của Microsoft, httprouter, bị lợi dụng để phát tán phần mềm độc hại trong tệp ‘Cheater.Pro.1.6.0.zip’ theo cách này. BleepingComputer đã liên hệ với GitHub và Microsoft về việc lạm dụng này nhưng chưa nhận được phản hồi từ họ.

Tại thời điểm bài viết được phát hành, phần mềm độc hại đánh cắp thông tin vẫn đang được phát tán thông qua các liên kết đến kho lưu trữ GitHub của Microsoft.

Để giảm thiểu các rủi ro, người dùng luôn phải cảnh giác khi tải xuống/cài đặt một ứng dụng/phần mềm mới cho dù nó có liên kết đến một nguồn đáng tin cậy, cần đảm bảo rằng tệp đã tải xuống thực sự thuộc một dự án tin cậy trước khi thực hiện bất kỳ hành động tiếp theo.


Theo PV


Theo VNmedia

Link bài gốc


https://vnmedia.vn/cong-nghe/202404/lo-hong-github-dang-bi-lam-dung-de-phat-tan-ma-doc-b893285/

Chia sẻTweetChia sẻ

Tin liên quan

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện
Công nghệ

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

AI tạo sinh tăng tốc chuyển đổi số trong ngành tài chính ngân hàng như thế nào?
Công nghệ

AI tạo sinh tăng tốc chuyển đổi số trong ngành tài chính ngân hàng như thế nào?

Công suất thấp hơn nhiều nhưng vẫn tham vọng vượt Mỹ, Trung Quốc tức tốc xây công trình sản xuất ‘báu vật’ lớn nhất, muốn thành cường quốc số 1 thế giới trong lĩnh vực chiến lược
Công nghệ

Công suất thấp hơn nhiều nhưng vẫn tham vọng vượt Mỹ, Trung Quốc tức tốc xây công trình sản xuất ‘báu vật’ lớn nhất, muốn thành cường quốc số 1 thế giới trong lĩnh vực chiến lược

Apple “ra đòn”, cảnh báo 1,4 tỷ người dùng iPhone: Hãy dừng sử dụng Chrome!
Công nghệ

Apple “ra đòn”, cảnh báo 1,4 tỷ người dùng iPhone: Hãy dừng sử dụng Chrome!

iPhone 16 Pro Max sẽ có màu “Rose”: Liệu có phải màu đỏ mà người dùng đã chờ đợi từ lâu?
Công nghệ

iPhone 16 Pro Max sẽ có màu “Rose”: Liệu có phải màu đỏ mà người dùng đã chờ đợi từ lâu?

Khám phá gây chấn động: Các nhà khoa học tìm ra hai loại khí bí ẩn cho thấy dấu hiệu sự sống trên sao Kim
Công nghệ

Khám phá gây chấn động: Các nhà khoa học tìm ra hai loại khí bí ẩn cho thấy dấu hiệu sự sống trên sao Kim

Để lại một bình luận Hủy

Email của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *

Tin tức gần đây

Thực đơn cơm tối 3 món làm đơn giản, nhanh gọn nhưng ngon miệng và lành mạnh

Thực đơn cơm tối 3 món làm đơn giản, nhanh gọn nhưng ngon miệng và lành mạnh

Vì sao loạt doanh nghiệp điện báo lãi giảm trong quý II?

Vì sao loạt doanh nghiệp điện báo lãi giảm trong quý II?

Căn hộ 60m2 của bà mẹ 40 tuổi: Ngăn nắp, khả năng lưu trữ tối đa và không có bất cứ thứ gì thừa thãi

Căn hộ 60m2 của bà mẹ 40 tuổi: Ngăn nắp, khả năng lưu trữ tối đa và không có bất cứ thứ gì thừa thãi

Tuổi 50 không mặc đại được nữa: Mẹo chọn đồ giúp chị em vừa đẹp vừa đẳng cấp

Tuổi 50 không mặc đại được nữa: Mẹo chọn đồ giúp chị em vừa đẹp vừa đẳng cấp

Cập nhật xu hướng đồng hồ mới nhất 2025 với bộ sưu tập mới từ Diamond D

Cập nhật xu hướng đồng hồ mới nhất 2025 với bộ sưu tập mới từ Diamond D

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

Phát hiện gần 239 “vật thể lạ” nằm sâu dưới lòng đất, cả công trường lập tức bị phong tỏa: Báu vật hơn 700 năm tuổi xuất hiện

Vì sao vỗ vào quả dưa hấu là biết được quả nào ngon ngọt?

Vì sao vỗ vào quả dưa hấu là biết được quả nào ngon ngọt?

SCIC ước lãi bán niên gần 5.000 tỷ đồng

SCIC ước lãi bán niên gần 5.000 tỷ đồng

Góc nhìn Tiêu dùng

TRANG THÔNG TIN ĐIỆN TỬ GÓC NHÌN TIÊU DÙNG.
Hoạt động theo Quy định tại Khoản 3, Điều 20, Nghị định số 72/2013/NĐ – CP ngày 15/07/2013 của Chính phủ.
Liên hệ: toasoan@gocnhintieudung.vn

Danh mục

  • Ăn ngon
  • Công nghệ
  • Doanh nghiệp
  • Làm đẹp
  • Mẹ và Bé
  • Mua sắm
  • Sức khoẻ
  • Thời trang
  • Thương hiệu
  • Tiêu dùng
  • Uncategorized
No Result
View All Result

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng

No Result
View All Result
  • Trang chủ
  • Tiêu dùng
  • Mua sắm
  • Thương hiệu
  • Doanh nghiệp
  • Công nghệ
  • Ăn ngon
  • Làm đẹp
  • Mẹ và Bé
  • Sức khoẻ

© 2021 Bản quyền thuộc về Góc nhìn tiêu dùng