Как стать автором
Обновить

GitHub расследует, как инфраструктуру функции Actions использовали для майнинга

Время на прочтение1 мин
Количество просмотров9.2K


По информации Record, веб-сервис для хостинга IT-проектов и их совместной разработки GitHub проводит расследование инцидента, связанного со злоупотреблениями при использовании инфраструктуры GitHub Actions. Неопределенный круг лиц до сих пор использует сервера GitHub для криптомайнинга.

Функция GitHub Actions создана для автоматизации выполнения пользователями программных рабочих процессов, когда в их репозитории на GitHub происходят определенные события, например, автоматическая обработка Pull Request.

Эксперт по информационной безопасности Джастин Пердок (Justin Perdok) показал в Twitter, что с осени прошлого года злоумышленники успешно майнят криптовалюту в инфраструктуре GitHub при использовании различными пользователями GitHub Actions.


С помощью Pull Request в определенный репозиторий третьи лица получают доступ к новой виртуальной машине на сервере GitHub. Потом злоумышленники разворачивают в этой среде вредоносный код с криптомайнером. Причем в ходе одной атаки могут запускаться около сотни майнеров в инфраструктуре GitHub.

Представитель GitHub рассказал Record, что сервис пытается бороться с этой внутренней проблемой, а данным пользователей и их репозиториям в ходе этого инцидента ничего не угрожает. Пока что компания блокирует учетные записи злоумышленников, но они создают новые аккаунты и продолжают нагружать своими действиями инфраструктуру GitHub.


Пример майнера, который используется в этой атаке и скачивается с сервиса GitLab.
Теги:
Хабы:
Всего голосов 13: ↑13 и ↓0+13
Комментарии11

Другие новости

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань