بررسی حملات سایبری منتهی به استخراج ارزدیجیتال در GitHub
به گزارش کارگروه حملات سایبری سایبربان؛ سرویس میزبان وب GitHub تحقیقاتی در مورد سوء استفاده و استخراج رمز ارز از زیرساخت های این سرویس را آغاز کرده است.
این نوع حملات از اواخر سال 2020، با انجام فعالیت های مخرب در سرویس Github برخی از توسعه دهندگان نرم افزار کلید خورد.
طبق گزارشات دریافتی، بازیگران مخرب سایبری در حال سوء استفاده از قابلیت GitHub Actions هستند. این قابلیت، اجازه اجرای خودکار فرآیند گردش کار نرم افزار را صادر می کند.
کارشناسان امنیتی هشدار داده اند که بازیگران مخرب، مخازن داده هایی را مورد هدف قرار می دهند که قابلیت مذکور برای آن ها فعال باشد. در این صورت مجرمین سایبری می توانند با آلوده سازی این قابلیت، درخواست Pull Request مخربی را ارائه کنند و در صدد اجرای کد مخرب بربیایند.
تنها ارائه درخواست pull Request کافی است تا این حمله به ثمر بنشیند.
در حملات اخیر، بازیگران مخرب در حال استفاده از کدهای مخرب خود هستند تا بتوانند استخراج کننده های ارزدیجیتال را بر روی زیرساخت سرویس میزبانی کد استخراج کنند.
در برخی موارد، مهاجمین در طی یک حمله از صدها استخراج کننده استفاده می کنند.
این نوع از حملات می تواند تاثیر بسزایی بر روی قابلیت های محاسباتی زیرساخت های مورد هدف قرار گرفته داشته باشند.