Xakerlar o’chirilgan GitHub akkauntidan foydalanib, kriptovalyuta maynerini tarqatishdi.

Xakerlar o’chirilgan GitHub akkauntidan foydalanib, kriptovalyuta maynerini tarqatishdi.

Xakerlar o'chirilgan GitHub akkauntidan foydalanib, kriptovalyuta maynerini tarqatishdi.

Hujumchilar GitHub fayllarini keshlaydigan RawGit xizmatidan foydalanishgan.

Sucuri kompaniyasining kiberxavfsizlik bo’yicha tadqiqotchilari zararli kriptovalyuta maynerlarini tarqatishning yangi taktikasini kashf etdilar, bunda tajovuzkorlar GitHub bilan bog’liq norasmiy xizmatdan foydalanadilar. Ushbu xizmat, RawGit, asl ma’lumotlar xizmatdan olib tashlanganidan yoki GitHub foydalanuvchisi o’z akkauntini o’chirib tashlaganidan keyin ham GitHub fayllarini keshlaydigan kontent yetkazib berish tarmog’idir.

Mutaxassislarning fikriga ko’ra, yaqinda Crypto-Loot kriptovalyuta qazib oluvchisini tarqatish kampaniyasi davomida tajovuzkorlar zararli dasturni jdobt nomli GitHub akkauntiga yuklashdi, zararli skriptni RawGit yordamida keshlashdi va keyin asl GitHub akkauntini o’chirib tashlashdi.

Keyin tajovuzkorlar skriptni odatda shubhali deb hisoblanmaydigan va xavfsizlik yechimlari tomonidan qo’shimcha tekshiruvlardan o’tkazilmaydigan RawGit domenining manzilidan foydalanib joylashtirdilar.

Biroq, tadqiqotchilar ta’kidlaganidek, bu zararli kampaniya bir qator sabablarga ko’ra muvaffaqiyatsizlikka uchradi. Birinchidan, firibgarlar Crypto-Loot skriptini buzilgan veb-saytlarga to’g’ri yuklay olmadilar va shuning uchun hech qanday foyda olmadilar.

Ikkinchidan, RawGit jamoasi noqonuniy faoliyat haqidagi bildirishnomaga tezda javob berdi va zararli skriptni bir necha soat ichida olib tashladi.

O‘xshash maqolalar