数千克隆开源项目存在恶意代码专钓马大哈

阅读量29197

发布时间 : 2022-08-04 16:44:08

 

一名安全研究员偶然发现“影响数万项目”的恶意代码,赶紧发出来让大家看看,结果发现虚惊一场,但安全问题值得思考。

其他安全研究员看到消息后立刻进行了搜索,发现这个3万5是Github搜索结果的总数,实际上影响局限在数千个项目,而且都是克隆项目而非本体。其中一万多个代码计数都来自一个名为redhat-operator-ecosystem的项目中,如今已从Github移除。据分析,这段恶意代码会将用户的环境变量发送到黑客服务器并部署后门,虽然都是依靠克隆项目守株待兔,难不保会有粗心的人用错。官方关注到这次恶意活动后,对涉及的项目进行了屏蔽操作,提醒用户注意项目拼写、所有者等细节问题。[阅读原文]

本文由安全客原创发布

转载,请参考转载声明,注明出处: https://www.anquanke.com/post/id/277543

安全客 - 有思想的安全新媒体

分享到:微信
+10赞
收藏
安全客
分享到:微信

发表评论

内容需知
  • 投稿须知
  • 转载须知
  • 官网QQ群8:819797106
  • 官网QQ群3:830462644(已满)
  • 官网QQ群2:814450983(已满)
  • 官网QQ群1:702511263(已满)
合作单位
  • 安全客
  • 安全客
Copyright © 北京奇虎科技有限公司 360网络攻防实验室 安全客 All Rights Reserved 京ICP备08010314号-66