ហេ​គ​ឃ័​រ​ប្រើ GitHub Server Infrastructure ដើម្បី​ទាញយក Cryptomining

0

ក្រុម​ហេ​គ​ឃ័​រ ដែល​បន្ត​ការវាយប្រហារ​ទៅលើ​ប្រព័ន្ធ GitHub Actions ក្នុង​គោលបំណង​ទាញយក cryptocurrency ដោយ​ប្រើ​អ​ញ្ញត្តិ cryptojacking ដើម្បី​វាយប្រហារ។ អ្នក​ប្រហែលជា​នៅ​ចងចាំ​ថា GitHub Actions គឺជា CI/CD solution ដែល​ជួយ​សម្រួល​ដល់ resource flows ឬក៏​អនុញ្ញាតឱ្យ​កំណត់ ភារកិច្ច​តាម​កាលកំណត់។

ជាក់ស្តែង ការវាយប្រហារ​នេះ​មាន​មូលដ្ឋាន​នៅលើ​ការចាក់​បញ្ចូល​កូដ​អាក្រក់​ពី GitHub Actions ចូល ទៅ forked repositories នៅក្នុង​ឃ្លាំង​ស្របច្បាប់ ក៏មាន​បង្កើត​សំណើ​សម្រាប់​អ្នក​ថែទាំ​ដើម្បី​រួមបញ្ចូល កូដ​អាក្រក់​ជាមួយ​កូដ​ដើម​របស់​ឃ្លាំង​ស្តុក។ របាយការណ៍​ក៏បាន​លើកឡើងថា​កូដ​អាក្រក់​បង្ហាញ អត្តសញ្ញាណ​កម្មវិធី cryptocurrency mining ជា npm.exe ពី GitLab ដែល​កំពុងតែ​ដំណើរការ​ជាមួយ អាសយដ្ឋាន cryptocurrency wallet របស់​ហេ​គ​ឃ័​រ។

ដំណើរការ​វាយប្រហារ៖ វា​ចាប់ផ្តើម forking a legitimate repository ជាមួយ GitHub Actions enabled។ បន្ទាប់មក ហេ​គ​ឃ័​រ​ចាក់​បញ្ចូល​កូដ​អាក្រក់​ទៅក្នុង forked version ទៅជា​ឯកសារ​ទាញយក សំណើ​ជាមួយ​អ្នក​ដែល​ទទួលខុសត្រូវ​មើលថែទាំ​ឃ្លាំង​ស្របច្បាប់ នឹងត្រូវ​រួម​កូដ​ម្តងទៀត។

តាមរយៈ​គណនី Twitter របស់គាត់ អ្នកស្រាវជ្រាវ Justin Perdok បាន​ថ្លែងថា យ៉ាងហោចណាស់ ឃ្លាំង​ជាង ៩៥ កំពុងតែ​ស្ថិតនៅក្រោម​ការវាយប្រហា​រ។

អ្វីដែល​គួរឱ្យកត់សម្គាល់​អំពី​ការវាយប្រហារ​នេះ​គឺថា ហេ​គ​ឃ័​រ​មិន​ត្រូវការ​សិទ្ធិ​ជា​អ្នកថែរក្សា​គម្រោង ដើម្បី​ទទួលបាន​សំណើ​ទេ ហេ​គ​ឃ័​រ​គ្រាន់តែ​ផ្ញើ​ថា​វា​ត្រូវ​ការបន្ត arbitrary actions ជាពិសេស​នៅក្នុង បរិបទ​នៃ​គម្រោង GitHub ជាមួយនឹង​ការកំណត់​ជាក់លាក់។

នៅ​ឆ្នាំ២០២០ ក្រុម​សន្តិសុខ GitHub ក៏បាន​ទទួល​របាយការណ៍​ពី​ការវាយប្រហារ​ដោយ​ប្រើ hosting a botnet នៅលើ​ប្រព័ន្ធ​របស់​ពួកគេ ដោយ​ប្រើការ​ស្នើសុំ​ស្រដៀង​គ្នា​នេះដែរ ដែល​បង្កើតឡើង​ដោយ cryptojacking។

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៥ ខែមេសា ឆ្នាំ២០២១

ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here