Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Il ransomware arriva su GitHub. Chiesto il riscatto per riaccendere ai repository

Redazione RHC : 7 Giugno 2024 11:47

I ricercatori hanno notato una nuova campagna dannosa in cui gli aggressori attaccano i repository su GitHub, ne distruggono i contenuti e poi chiedono alle vittime di contattarli tramite Telegram per “ulteriori informazioni”.

Questi attacchi sono stati notati per la prima volta da Germán Fernández, uno specialista della società cilena di sicurezza informatica CronUp. Il ricercatore scrive che questa campagna è probabilmente attiva da febbraio di quest’anno e ha già colpito decine di archivi.

Gli hacker dietro gli attacchi usano il nickname Gitloker su Telegram e si spacciano per analisti della sicurezza informatica. Molto probabilmente stanno compromettendo gli account GitHub di altre persone utilizzando credenziali rubate.

La NIS2 è complessa da capire?
Non perdere tempo, segui l'anteprima gratuita del corso che stiamo preparando.Accedi quindi alla nostra Academy e segui l'anteprima del corso della durata di 30 minuti per comprendere i contenuti esclusivi che tratteremo nel corso.per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765 

Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo

Le stesse vittime scrivono che i loro account sono stati violati dopo aver cliccato su un collegamento dannoso in un’e-mail di spam presumibilmente ricevuta dai reclutatori di GitHub. Secondo Fernndes, per questa campagna gli aggressori hanno utilizzato due domini: githubcareers[.]online e githubtalentcommunity[.]online.

Nei loro messaggi di estorsione, gli hacker affermano di aver rubato le informazioni delle vittime, creando un backup che potrebbe aiutare a ripristinare i dati cancellati. Infatti, ripuliscono e rinominano il repository e vi aggiungono anche un file README.me, in cui dicono alle vittime di contattare gli hacker tramite Telegram.

“Spero che questo messaggio vi trovi in ​​buona salute. Questa è una notifica urgente per farti sapere che i tuoi dati sono stati compromessi e abbiamo creato una copia di backup”, si legge nel messaggio del ransomware.

I giornalisti ricordano che dopo precedenti attacchi agli utenti di GitHub, l’azienda aveva già consigliato loro di modificare le password per proteggere i propri account da accessi non autorizzati. Ciò avrebbe dovuto aiutare a prevenire attività dannose come l’aggiunta di nuove chiavi SSH, l’autorizzazione di nuove applicazioni o la modifica dell’elenco dei membri del team.

I rappresentanti di GitHub non hanno ancora commentato la situazione con gli attacchi di estorsione su Gitloker.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.