20 декабря 2023 / время чтения: 1 мин. / всего просмотров: 3

GitHub в новом прочтении: «закладчики» и чёрно-белый трафик


ИБ-эксперты из ReversingLabs рассказали, что в последнее время GitHub активно используется для распространения вредоносного ПО. Эксплуатация платформы в качестве непосредственного хоста для вредоносов сменила собой тренд на размещение экземпляров малварей на Dropbox, Google Drive, OneDrive и Discord.

Использование публичных сервисов для этих целей делает вредоносную инфраструктуру сложноотключаемой, пояснили безопасники, ведь никто не будет блокировать, например, Google Drive целиком, чтобы добраться до конкретного ботнета. Кроме того, публичные сервисы позволяют злоумышленникам смешивать вредоносный трафик с легальными коммуникациями в скомпрометированной сети, что также затрудняет обнаружение угрозы.

В этом свете приход «хакеров-закладчиков» на GitHub — своеобразная эволюция описанной тенденции. Для них крайне удобно хранить свой вредоносный код в подобных мини-репозиториях и безопасно доставлять его на скомпрометированный хост по требованию.

Похожие новости

Новость

Китайские хакеры выбирают Telegram

Новость

«Яндекс» + VK: ИИ-экспертиза с доступом к госсектору

Новость

«Стикер смерти» в Telegram ещё не конец

Новость

Разработчик представил клавиатуру, «бьющую по рукам»

  1. 05 «Ростех»: Мы создаём первый промышленный маркетплейс
  2. 06 В России появился ATLAS земель под ЦОДы
  3. 07 Wildberries представила собственный мессенджер
  4. 08 Банкиры просят допустить брокеров до «белого списка»
  5. 09 По цифровому рублю даже в небо
  6. 10 TikTok разрешит отправлять деньги в личные сообщения (?)
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»