您现在的位置是:NEWS > Thể thao
‘Sân chơi của các nhà lập trình’ GitHub trở thành ổ phần mềm độc hại
NEWS2025-02-25 00:35:00【Thể thao】4人已围观
简介Các nền tảng internet và quản lý mã nguồn hợp pháp đang bị tin tặc lợi dụng để phát động các cuộc tấlich thi đấu ngoai hang anhlich thi đấu ngoai hang anh、、

Theo báo cáo mới đây của công ty an ninh mạng Recorded Future (Mỹ), mối đe dọa an ninh mạngxuất phát từ các nền tảng hợp pháp đang gia tăng trên phạm vi toàn cầu, bao gồm cả các nền tảng dành riêng cho các nhà lập trình như GitHub.
Recorded Future nhấn mạnh, GitHub đang cung cấp cho tin tặc khả năng ngụy trang hành động của chúng bằng lưu lượng mạng hợp pháp, gây khó khăn cho cơ quan chức năng trong việc theo dõi và xác định danh tính của những kẻ tấn công.
Các chuyên gia gọi chiến thuật này là ‘Living Off Trusted Sites’ (LOTS), một biến thể của kỹ thuật sử dụng công cụ có sẵn trên hệ thống (Living off the Land/LotL), thường được những kẻ tấn công sử dụng để che giấu các hành vi tấn công.
Xu hướng phổ biến nhất để lạm dụng GitHub là phát tán các phần mềm độc hại. Tháng 12/2023, công ty bảo mật ReversingLabs báo cáo đã phát hiện một số gói giả mạo, sử dụng ngôn ngữ lập trình bậc cao cho các mục đích lập trình đa năng Python, tiếp nhận lệnh tấn công bí mật từ GitHub.
Việc sử dụng nền tảng GitHub như một “hộp chết” để lấy URL của các máy chủ điều khiển rất phổ biến. Ngoài ra, GitHub thường bị tin tặc lợi dụng theo nhiều cách khác nhau, bao gồm sử dụng trang chủ GitHub làm máy chủ lừa đảo hoặc chuyển hướng lưu lượng truy cập, cũng như làm kênh kiểm soát dự phòng.
Ngoài GitHub, Recorded Future nhấn mạnh sự gia tăng xu hướng tin tặc khai thác các nền tảng internet hợp pháp như Google Drive, Microsoft OneDrive, Dropbox, Notion, Firebase, Trello, Discord và nhiều nền tảng quản lý mã nguồn khác nhau, bao gồm GitLab, BitBucket, Codeberg.
Hiện nay, các chuyên gia bảo mật vẫn chưa tìm ra giải pháp chung hiệu quả để phát hiện dấu hiệu tin tặc lợi dụng các nền tảng phổ biến để tiến hành tấn công mạng và phát tán phần mềm độc hại.
Để làm được điều đó cần phụ thuộc vào môi trường cụ thể, tính khả dụng của nhật ký, cơ cấu tổ chức, mô hình sử dụng dịch vụ và mức độ rủi ro, cũng như sự kết hợp của các chiến lược tìm kiếm và phát hiện.
(theo Securitylab)

Bắt giữ hacker tạo 1 triệu máy ảo để khai thác tiền điện tử
Europol thông báo vừa bắt giữ một hacker có quốc tịch Ukraine bị tình nghi tổ chức một kế hoạch khai thác tiền điện tử quy mô lớn bất hợp pháp.很赞哦!(76)
相关文章
- Nhận định, soi kèo Ayeyawady United vs Rakhine United, 16h30 ngày 24/2: Tiếp tục chìm sâu
- Nhận định, soi kèo Young Lions vs Tampines Rovers, 17h ngày 15/7
- Nhận định, soi kèo Rosenborg vs Odd Grenland, 22h ngày 30/7
- Nhận định, soi kèo Turan vs Aktobe B, 19h ngày 4/8
- Nhận định, soi kèo Levski Sofia vs Spartak Varna, 22h45 ngày 21/2: Tôn trọng đối thủ
- Nhận định, soi kèo FK Andijan vs Termez Surkhon, 22h00 ngày 4/8
- Nhận định, soi kèo nữ Thụy Điển vs nữ Mỹ, 16h ngày 6/8
- Chuyên gia dự đoán nữ Thụy Sĩ vs nữ Tây Ban Nha, 12h00 ngày 5/8
- Nhận định, soi kèo Como vs Napoli, 18h30 ngày 23/2: Khách hoan ca
- Nhật Bản, Hàn Quốc tiến gần World Cup, Trung Quốc tranh vé với Indonesia
热门文章
站长推荐
Nhận định, soi kèo Inter Milan vs Genoa, 02h45 ngày 23/2: Bắt nạt con mồi quen
Nhận định, soi kèo Ranheim IL vs Kongsvinger, 23h ngày 9/8
Nhận định, soi kèo Bucaramanga vs Cordoba, 5h15 ngày 8/8
Nhận định, soi kèo Bella Vista vs Rampla Juniors, 20h ngày 15/7
Nhận định, soi kèo Nam Định vs Bình Định, 18h00 ngày 24/2: Sáng cửa dưới
Chuyên gia Ben Sully dự đoán Nữ Jamaica vs Nữ Brazil, 17h ngày 2/8
Nhận định ĐT nữ Đức tại World Cup nữ 2023: Xứng danh tài nữ
Nhận định, soi kèo Zhejiang Professional FC vs Nantong Zhiyun, 18h35 ngày 8/8