Logo
Share this article

Хакери добували Крипто на серверах GitHub: звіт

Відповідно до звіту, вперше активність була помічена в листопаді.

Хакери використовували хмарну інфраструктуру GitHub для прихованого майнінгу кількох криптовалют, The Record повідомили.

STORY CONTINUES BELOW
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

Напади були першими плямистий французьким інженером-програмістом у листопаді, і команда розробки платформи підтвердила The Record минулого тижня електронною поштою.

Атака зловживала функцією GitHub під назвою Дії GitHub, що дозволяє користувачам автоматично виконувати завдання та робочі процеси, ініційовані певною подією, що відбувається в їхніх сховищах. Щоб запустити програмне забезпечення для Крипто , зловмисники розгалужують існуючий репозиторій, додають шкідливий елемент GitHub Actions до оригінального коду, а потім надсилають Request на вилучення з оригінальним репозиторієм, щоб об’єднати код назад у оригінальний, пише The Record.

Початковому власнику проекту T потрібно було схвалювати зловмисний Request на витягування, оскільки відразу після його подачі системи GitHub зчитували код зловмисника та запускали віртуальну машину, яка завантажувала та запускала програмне забезпечення для майнінгу криптовалют, як сказав The Record голландський інженер безпеки Джастін Пердок. Він додав, що «зловмисники запускають до 100 криптомайнерів за допомогою ONE атаки, створюючи величезні обчислювальні навантаження для інфраструктури GitHub».

Відповідно до скріншотів, опублікованих The Record, програмне забезпечення для майнінгу включало SRBMiner, програмне забезпечення для майнінгу кількох криптовалют за допомогою легкого у придбанні споживчого обладнання, а саме GPU та CPU.

У будь-якому випадку, LOOKS , що зловмисники T прагнули жодним чином пошкодити сховища, лише щоб отримати безкоштовні монети за допомогою серверів GitHub, йдеться у звіті.

Anna Baydakova

Anna writes about blockchain projects and regulation with a special focus on Eastern Europe and Russia. She is especially excited about stories on privacy, cybercrime, sanctions policies and censorship resistance of decentralized technologies.
She graduated from the Saint Petersburg State University and the Higher School of Economics in Russia and got her Master's degree at Columbia Journalism School in New York City.
She joined CoinDesk after years of writing for various Russian media, including the leading political outlet Novaya Gazeta.
Anna owns BTC and an NFT of sentimental value.

CoinDesk News Image