Biz & IT GitHub malware Security TEHNOLOGIE

GitHub abuzat să distribuie sarcini utile în numele malware-ca-a-service

github-abuzat-sa-distribuie-sarcini-utile-in-numele-malware-ca-a-service

Cercetătorii de la echipa de securitate Talos de la Cisco au descoperit un operator malware-as-a-service care a folosit conturile publice GitHub ca canal pentru distribuirea unui sortiment de software rău intenționat.

Utilizarea Github a oferit malware-ca-a-service (MAAS) o platformă fiabilă și ușor de utilizat, care este ecologică în multe rețele de întreprindere care se bazează pe depozitul de cod pentru software-ul pe care îl dezvoltă. Github a eliminat cele trei conturi care au găzduit sarcinile utile rău intenționate la scurt timp după ce a fost notificat de Talos.

„Pe lângă faptul că este un mijloc ușor de găzduire a fișierelor, descărcarea fișierelor dintr -un depozit GitHub poate ocoli filtrarea web care nu este configurată pentru a bloca domeniul Github”, cercetătorii Talos Chris Neal și Craig Jackson a scris joi. „În timp ce unele organizații pot bloca GitHub în mediul lor pentru a reduce utilizarea uneltelor ofensive open-source și a altor malware, multe organizații cu echipe de dezvoltare software necesită acces GitHub într-o anumită capacitate. În aceste medii, o descărcare rău intenționată GitHub poate fi dificil de diferențiat de traficul web regulat.”

Citiți articolul complet

Comentarii

To top
Cluburile Știință&Tehnică
Prezentare generală a confidențialității

Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.