您现在的位置是:亿华灵动 > IT资讯
GitHub 3.5万个代码库被黑?谣言,只是被恶意复制
亿华灵动2025-11-26 18:16:52【IT资讯】5人已围观
简介2022年,8月3日,软件工程师 Stephen Lacy 在社交媒体上发布消息称,Github 正在遭受大规模恶意软件攻击,超 3.5 万个代码库受影响,波及范围涵盖 Crypto、Golang、P
2022年 ,代码8月3日,库被软件工程师 Stephen Lacy 在社交媒体上发布消息称,黑谣Github 正在遭受大规模恶意软件攻击 ,言只意复超 3.5 万个代码库受影响 ,被恶波及范围涵盖 Crypto 、代码Golang、库被Pyhon、黑谣js、言只意复bash、被恶Docker 和 k8s 等领域 。代码

该恶意软件被发现添加到 npm 脚本、库被Docker 图像和安装文档中。黑谣Stephen Lacy 提醒,言只意复此攻击可能会将被攻击者的被恶多种密钥泄露给攻击者 ,并建议用户使用 GPG 签署所有提交。模板下载
但是事实与此相反,GitHub 上的“35000 个项目”并未受到任何影响或损害,crypto 、golang、python、js、bash 、docker、k8s等官方项目不受影响。
另一名软件工程师注意到Stephen Lacy 在 Twitter 上分享的代码中的以下 URL:
复制hxxp://ovz1.j19544519.pr46m.vps.myjino[.]ru1.而在GitHub 上搜索此 URL 时 ,有 35000 多个搜索结果显示包含恶意 URL 的文件。亿华云因此 ,该图表示可疑文件的数量而不是受感染的存储库:

恶意URL的 GitHub 搜索结果显示超过35000个文件
进一步搜索后发现,在这3.5万个恶意URL文件中 ,超过1.3万个来自一个名为“redhat-operator-ecosystem”的存储库 。目前这个存储库已经从GitHub 中删除 ,搜索结果显示“404” 。Stephen Lacy工程师也对他的原始推文进行了更正和澄清。
恶意软件为攻击者远程攻击提供后门虽然“GitHub 3.5万个代码库被攻击”是一个乌龙事件 ,但是高防服务器有软件工程师发现,大约有数千个GitHub代码库正在被恶意复制。
克隆开源代码库是一种常见的开发实践 ,也是很多开发人员的基本操作 。攻击者正是利用了这一点 ,悄悄地在被复制的代码库中隐藏了恶意软件 ,以此进行分发、推广 ,一旦开发人员使用了被污染的代码库,建站模板那么将会被恶意软件攻击。
在收到软件工程师的报告后 ,GitHub已经清除了大部分恶意存储库 。但仍需提高警惕,安全专家提醒,此次攻击者的主要目标就是那些防备心理不强的初级开发人员。
开发人员 James Tucker指出 ,包含恶意URL文件的GitHub存储库不仅泄露了用户的环境变量 ,而且还包含一个单行后门。

克隆代码库存在恶意软件
环境变量的云计算泄露本身可以为攻击者提供重要的秘密 ,例如用户的 API 密钥、令牌 、Amazon AWS 凭证和加密密钥等 。单行指令(上面的第 241 行)则进一步允许远程攻击者在所有安装和运行这些恶意克隆的人的系统上执行任意代码。
据软件工程师披露 ,绝大多数复制的存储库在上个月的某个时候被恶意代码更改——时间从 6-20 天不等,甚至还观察到了一些可追溯到2015年恶意提交的存储库 。香港云服务器
最新的恶意URL提交者主要是来自安全专家 ,包括威胁情报分析师弗洛里安·罗斯 (Florian Roth),他提供了Sigma规则检测环境中的恶意代码。具有讽刺意味的是 ,一些 GitHub 用户在看到 Sigma 规则中存在恶意字符串(供防御者使用)时,开始错误地将由 Roth 维护的 Sigma GitHub 存储库报告为恶意 。
很赞哦!(9)
下一篇: 聊聊 Wafw00f 源码及流量特征
相关文章
- 警惕那些常见却又容易被忽视的网络安全威胁
- 长虹49Q1R怎么样?——一款值得推荐的电视机(超高清画质、智能操作体验,长虹49Q1R成为用户首选)
- 华为13寸笔记本的性能与实用性测评(华为13寸笔记本的配置、外观、性能表现和使用体验详解)
- 以令令开门(用令令开门,打开幸福之门)
- VMware 修复了三个身份认证绕过漏洞
- 以水舞音响怎么样?(探索水舞音响的魅力与表演艺术)
- 爱维度手机电池的品质如何?(探究爱维度手机电池的性能与寿命)
- 魅族Pro6s(通过高像素镜头呈现细腻画面,让你沉浸于视觉盛宴)
- 一篇读懂 ATT & CK 和 CALDERA
- 以.cn域名为主题的文章——中国域名的发展与优势(中国域名(.cn))
热门文章
站长推荐
友情链接
- iOS10.2.1省电的技巧(提高iPhone续航的有效方法)
- 小米Note手机怎么拆机?小米Note拆机图解全过程
- 柯帝智能家居(智慧生活的未来已经到来,柯帝智能家居引领)
- 使用U盘重装系统教程(简明易懂的U盘重装系统步骤及技巧)
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型)
- 探索B85主板性能和特点(了解B85主板的关键特征和优势)
- HTC M9/M9+系统将升级到Android M
- Nexus 5/6/9 升级最新 Android M 系统教程
- 超强 useMCP() 钩子来了,三行代码搞定各种 MCP 服务器!
- 长城HOPE7000DS(突破传统,开创未来的全新一代车型) 源码库企业服务器云服务器亿华云香港物理机网站建设b2b信息平台







