首页 > 其他分享 >郭盛华:警惕黑客通过 GitHub 存储库传播恶意软件

郭盛华:警惕黑客通过 GitHub 存储库传播恶意软件

时间:2023-06-15 12:35:48浏览次数:42  
标签:存储 GitHub 恶意软件 黑客 郭盛华 PoC

据观察,至少有一半来自与欺诈性网络安全公司相关的假研究人员的 GitHub 账户在代码托管服务上推送恶意存储库。

国际知名白帽黑客、东方联盟创始人郭盛华表示,“所有7个存储库在撰写本文时仍然可用,它们声称是针对 Discord、Google Chrome 和 Microsoft Exchange Server 中所谓的零日漏洞的概念验证 (PoC) 漏洞利用。它在 5 月初首次发现流氓存储库,当时观察到它们在 Signal 和 WhatsApp 中针对零日漏洞发布了类似的 PoC 漏洞。这两个存储库已被删除。 “

除了黑客分享一些据称的发现以试图建立合法性外,还发现这个账户使用了 Rapid7 等公司的实际安全研究人员的头像,这表明威胁行为者已经竭尽全力执行该活动。

郭盛华表示:“PoC 是一个 Python 脚本,旨在下载恶意二进制文件并在受害者的操作系统(Windows或Linux)上执行它。攻击者付出了很多努力来创建所有这些虚假角色,只是为了提供非常明显的恶意软件。目前还不清楚他们是否成功了,但鉴于他们一直在寻求这种攻击途径,他们似乎相信自己会成功。”

目前尚不清楚这是业余演员所为还是高级持续性威胁 (APT)。郭盛华说:“调查结果表明在从开源存储库下载代码时需要谨慎行事。用户在执行之前仔细检查代码以确保它们不会带来任何安全风险也很重要。”(欢迎转载分享)

标签:存储,GitHub,恶意软件,黑客,郭盛华,PoC
From: https://www.cnblogs.com/hacker520/p/17482519.html

相关文章

  • github 总是打不开jupyter notebook文件(.ipynb)怎么办?--[解决办法]
    GitHub上总是加载不出来jupyternotebook文件(.ipynb),类似下面这样......
  • git【fatal: unable to access 'XXXX': Failed to connect to github.com port 443 a
    依次将如下两条语句复制到git中后,点击回车gitconfig--global--unsethttp.proxygitconfig--global--unsethttps.proxywin+r打开cmd,将ipconfig/flushdns复制,点击回车,清理DNS缓存 ......
  • 如何批量修改 GitHub 代码提交作者
    批量修改GitHub代码提交作者需要进行以下步骤:首先,你需要clone远程仓库到本地,使用以下命令:gitclone<repository-url>```将`<repository-url>`替换为要克隆的仓库的URL。进入到克隆下来的代码库目录,使用以下命令查看所有提交记录:gitlog```检查要修改的提交......
  • Difference between Github's "Environment" and "Repository" secrets?
    DifferencebetweenGithub's"Environment"and"Repository"secrets?回答1Well,environmentsecretsarespecifictoanenvironmentinGithubActionswhichallowyoutorundifferentconfigurationsforjobsinasinglerepository,e......
  • github PageHelper 分页工具类
    分页工具类importcn.hutool.core.lang.Assert;importcom.github.pagehelper.PageInfo;importcom.google.common.collect.Lists;importorg.springframework.util.CollectionUtils;importjava.util.Collections;importjava.util.Iterator;importjava.util.List;imp......
  • github多账号,如何设置ssh key
    github在使用ssh验证时,会有一个默认的,id_rsa.pub。但是,如果你在一个电脑上,同时需要使用多个github的账号,如何指定不同的key呢这里假定已经创建好了一个不同的ssh-key那就需要显式的告诉git,从哪个位置取ssh的配置具体就是gitconfigcore.sshCommand"ssh-i~/.ssh/id_rsa_example......
  • Vue插件:Vue-resource github搜索示例
     1:安装插件  vue-resourcevue的插件库,在vue1.0年代使用几率很高2:界面效果3:代码信息说明:该示例代码基本上是与《“Vue中通过事件总线方式组件间传递数据及调用Vue脚手架中的axios数据调用方式获取github提供的用户接口数据信息”》一文中的代码相同。        故:此处......
  • Vue 中通过事件总线方式组件间传递数据及调用 Vue脚手架中的axios数据调用方式获取git
    1:看界面效果2:代码结构3:代码内容3.1:引入第三方css样式表:bootstrap.css/*!*Bootstrapv3.3.5(http://getbootstrap.com)*Copyright2011-2015Twitter,Inc.*LicensedunderMIT(https://github.com/twbs/bootstrap/blob/master/LICENSE)*//*!normalize.cssv3.0.3|......
  • Hexo+github搭建个人博客
    所以呢一直想自己搭一个有自己个性域名的博客。。昨晚花了一点时间用Hexo+github搭好了,地址是https://xwj-scarf.github.io/逼格瞬间上了一个档次有没有。。前期工作下载node.js和git,安装hexo在nodejs.org/en/ 上下载安装Node.js,一路下一步就好了下载完成后在cmd输入node-v,就能......
  • 一款能“干掉” ChatGPT 的应用「GitHub 热点速览」
    据说有了它,ChatGPT就可以靠边站了。因为Auto-GPT能更加主动地完成你给他的指定任务,不用做更多的人为干涉,它的推理能力比ChatGPT更强,有人用它解放双手做了个React网站。当然除了升级的Auto-GPT之外,还有DeepSpeed,它能极大地降低训练成本。这两个项目可是本周的明星项目,一个......