<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: На GitHub выявлены 73 репозитория с бэкдорами</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html</link>
    <description>Исследователи безопасности из команды &quot;dfir it&quot; выявили (https://dfir.it/blog/2019/02/26/the-supreme-backdoor-factory/) на GitHub цепочку учётных записей, предлагающих подложные репозитории с кодом и сборками различных проектов, включающими вредоносный код для получения контроля за системой пользователя. Всего было выявлено 74 репозитория (https://github.com/dfir-it/supreme-backdoor-factory/blob/master/github_repositories.txt) с вредоносным кодом и несколько сотен бинарных файлов в формате ELF, JAR и PE, содержащих бэкдоры.  В настоящее время все связанные с выявленной вредоносной активностью учётные записи уже удалены с GitHub.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ходе классификации вредоносных вставок был выделен &lt;br&gt;41 вариант (https://github.com/dfir-it/supreme-backdoor-factory/blob/master/iocs.csv) бэкдоров, созданных на основе нескольких типовых реализаций для получения удалённого контроля за системой. В большинстве случаев вредоносный код обеспечивал загрузку и выполнение скрипта с внешнего сайта. Проблемные репозитории включали форки</description>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#40</link>
    <pubDate>Fri, 08 Mar 2019 09:39:20 GMT</pubDate>
    <description>Ждите разгромных статей &quot;Опенсорс это опасно!!!!1111!&quot; на блумберге и первом анале.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Ключевский)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#39</link>
    <pubDate>Thu, 07 Mar 2019 17:16:54 GMT</pubDate>
    <description>&amp;gt; Я считаю после такого скандала GitHub нужно закрывать. Блин после покуки мелкомягкими &lt;br&gt;&amp;gt; они стали рассадником ПО с бекдорами, куда международные организации смотрят? А &lt;br&gt;&amp;gt; ну да, это же микрософт с их баблом...&lt;br&gt;&lt;br&gt;На каком основании закрывать? Причина &amp;#171;не понравилось русскочелюстному анониму&amp;#187;? Ну так в мире плевать на тебя и твоих тараканов&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#37</link>
    <pubDate>Wed, 06 Mar 2019 06:39:10 GMT</pubDate>
    <description>Очевидно, потому что аэнбэшное из-за встроенных десятка троянов не справилось.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#36</link>
    <pubDate>Tue, 05 Mar 2019 23:17:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt; антивирус Касперского&lt;br&gt;&lt;br&gt;А это кгбэшное зачем там? Что бы еще один троян добавить? &lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#35</link>
    <pubDate>Tue, 05 Mar 2019 13:09:02 GMT</pubDate>
    <description>Может быть прикрутить антивирус Касперского к GitHub?&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#34</link>
    <pubDate>Tue, 05 Mar 2019 10:37:11 GMT</pubDate>
    <description>&amp;gt; &quot;В настоящее время все связанные с выявленной вредоносной активностью учётные записи уже удалены с GitHub.&quot;&lt;br&gt;&lt;br&gt;двое уже возродились:&lt;br&gt;https://github.com/burhanick&lt;br&gt;https://github.com/bucka23&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#33</link>
    <pubDate>Tue, 05 Mar 2019 08:43:27 GMT</pubDate>
    <description>И что примечательно: до покупки &quot;мелкомягкими&quot; скрипт-киддисы хорошо себя на Гитхабе чувствавали, а тут началось.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлены 73 репозитория с бэкдорами (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#32</link>
    <pubDate>Tue, 05 Mar 2019 08:42:43 GMT</pubDate>
    <description>Как думаешь какой процент пользователей хранит пароли в менеджерах паролей, а какой в обычном текстовом файле? Кроме того каталог профиля firefox можно скопировать между машинами - и он будет запускаться как не бывало со всеми активными куками, и отобразит все сохраненные пароли так как обычно мастер пароль никто не устанавливает.&lt;br&gt;</description>
</item>

<item>
    <title>На GitHub выявлено 73 репозитория с бэкдорами (Anon_Erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/116725.html#31</link>
    <pubDate>Tue, 05 Mar 2019 07:20:27 GMT</pubDate>
    <description>Я считаю после такого скандала GitHub нужно закрывать. Блин после покуки мелкомягкими они стали рассадником ПО с бекдорами, куда международные организации смотрят? А ну да, это же микрософт с их баблом...&lt;br&gt;</description>
</item>

</channel>
</rss>
