شبکه و امنیت

حمله خطرناک FakeGit با بیش از ۱۷ هزار Repository آلوده در گیت‌هاب برگشت!

حواستان کجاست؟ کمپین بدافزاری معروف به FakeGit دوباره با قدرتبرگشته و این بار بیش از ۱۷ هزار Repository آلوده روی GitHub راه انداخته تا بدافزار خطرناک SmartLoader را به سیستم کاربران بدبخت تزریق کند! هکرها با سوءاستفاده از فایل‌های README گول‌زننده و دکمه‌های دانلود فیک، شما را ترغیب می‌کنند که یک فایل ZIP مخرب را دانلود کنید. اگر فکر می‌کنید گیت‌هاب کاملاً امن است و هر کدی آنجا باشد طلاست، همین الان باید در این باورتان تجدیدنظر کنید.

طبق تحقیقات جدید شرکت امنیتی Apiiro، این کمپین کثیف از چهارم اکتبر دوباره فعالیتش را کلید زده و در یک بازه زمانی ۳۴ ساعته، بیش از ۱۳ هزار Repository را با سرعت سرسام‌آور حدود ۳۰۰۰ عدد در ساعت آپدیت و فعال کرده است. جالب اینجاست که هکرها حتی نیازی به ساختن اکانت‌های جدید هم نداشته‌اند؛ آن‌ها خیلی راحت کنترل اکانت‌های قدیمی یا آماده را دوباره به دست گرفته و لینک‌های دانلود بدافزار را روی آن‌ها سوار کرده‌اند.

nn

FakeGit - حمله خطرناک FakeGit با بیش از ۱۷ هزار Repository آلوده در گیت‌هاب برگشت!

nn

FakeGit - حمله خطرناک FakeGit با بیش از ۱۷ هزار Repository آلوده در گیت‌هاب برگشت!

چرا روش‌های قدیمی برای پاکسازی این بدافزار جواب نمی‌دهد؟

شاید بپرسید مگر تیم امنیت گیت‌هاب خواب است؟ قضیه این است که هکرها خیلی حرفه‌ای عمل می‌کنند. وقتی یک Repository یا لینک دانلود شناسایی و مسدود می‌شود، آن‌ها سریعاً لینک را تغییر می‌دهند و کاربران را به یک فایل پشتیبان دیگر، یک Fork قدیمی یا حتی فایل‌های ضمیمه شده هدایت می‌کنند. به همین خاطر، لیست‌های بلک‌لیست سنتی و پاک کردن تک‌تک لینک‌ها عملاً کارساز نیست و این بدافزار مثل آب خوردن از دست سیستم‌های امنیتی فرار می‌کند.

«فقط کافی است یک فایل پاک شود، اپراتور بلافاصله تله را روی یک کپی دیگر مثل یک Fork یا ZIP قدیمی می‌اندازد.» – محققان امنیت سایبری Apiiro

FakeGit GitHub Malware

چطور پایمان گیر نیفتد و چطور گلیم خودمان را از آب بکشیم بیرون؟

برای اینکه قربانی این دست حملات نشوید، چندتا قانون ساده وجود دارد که حتماً باید رعایت کنید:

  • قبل از کلیک روی هر دکمه دانلودی، حتماً هویت و اعتبار صاحب Repository را بررسی کنید.
  • برای نصب ابزارها و اسکریپت‌های هوش مصنوعی، حتماً از پلتفرم‌ها و رجیستری‌های رسمی استفاده کنید و سراغ لینک‌های عجیب‌وغریب نروید.
  • اگر شک کردید که سیستم‌تان به SmartLoader آلوده شده، فرض را بر این بگذارید که اکانت GitHub شما هک شده است؛ سریعاً توکن‌های دسترسی و سشن‌های فعال را باطل کنید و سراغ استفاده از کلیدهای امنیتی Passkeys بروید.
منبع اصلی: BleepingComputer Linux | 16 مهر 1405

خسرو عظیمی

خسرو عظیمی هستم. علاقه مند به دنیای اوپن سورس و IT، لینوکس، امنیت، وب و برنامه نویسی. در حال حاضر توسعه دهنده وب، کارشناس سئو و ادمین سیستم عامل هستم. لینک سایت شخصی: khosro-azimi.ir

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا