Хакеры майнили криптовалюту на серверах GitHub

Злоумышленники использовали облачную инфраструктуру GitHub для скрытой добычи криптовалют. Примечательно, что атака проводилась с осени 2020 года и затронула функционал GitHub Actions.

Служба хостинга IT-проектов GitHub расследует серию атак на свою облачную инфраструктуру. Атаки давали возможность киберпреступникам использовать серверы компании для скрытых операций по майнингу криптовалют и впервые были обнаружены французским программистом в ноябре прошлого года.

Атака криптоджекинга затронула функционал GitHub под названием GitHub Actions. Этот функционал дает возможность пользователям выполнять процессы, которые запускаются определенным событием внутри их репозиториев. Для того, чтобы запустить вредоносное ПО, хакеры проводили форк уже существующего репозитория, добавляли вредоносный код к исходному, а потом отправляли Pull Request в исходный репозиторий для добавления изменений.

По словам нидерландского инженера по безопасности Джастина Пердока, владельцам проекта не нужно было принимать запрос на слияние, потому что после его принятия GitHub считывает код злоумышленника и запускает виртуальную машину, которая загружает и запускает код для майнинга цифровых активов.

Вместе с этим он добавил, что хакеры разворачивают до 100 криптовалютных майнеров с помощью одной атаки, создавая просто колоссальные нагрузки для инфраструктуры GitHub.

ЧИТАЙТЕ НАС В GOOGLE NEWS
Самый удобный способ чтение новостей у вас в смартфоне
ЧИТАЙТЕ НАС В GOOGLE NEWS

📌 Выбор редакции

Что майнить на 2 GB видеокарте в 2022 году?
Где читать новости о криптовалюте и блокчейн
Сколько электричества потребляет майнинг ферма в день и в месяц
Таблица всех видеокарт для майнинга
Самые дешевые криптовалюты. Список

🤔 Читайте также

Все главные новости мира криптовалют
изображение_2024-05-07_145043623
изображение_2024-05-07_144731172
изображение_2024-05-07_144317845
изображение_2024-05-07_143934093
изображение_2024-05-07_143257498
Финтех-компания Revolut запустила криптобиржу
SEC США решила отложить решение по спотовому Ethereum-ETF
Все главные новости мира криптовалют
изображение_2024-05-07_145043623
изображение_2024-05-07_144731172
изображение_2024-05-07_144317845
изображение_2024-05-07_143934093
изображение_2024-05-07_143257498
Финтех-компания Revolut запустила криптобиржу
SEC США решила отложить решение по спотовому Ethereum-ETF
Войти
Панель управления
Баланс:
1 BEX = 0.01$. Минимальная сумма вывода 10 000 BEX