<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Атака на GitHub Actions для майнинга криптовалюты на северах GitHub</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html</link>
    <description>GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга  датированы ноябрём прошлого года...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54904&lt;br&gt;</description>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на северах... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#44</link>
    <pubDate>Thu, 08 Apr 2021 10:16:25 GMT</pubDate>
    <description>&amp;gt; &quot;Майни с нами - худей с нами! Ты лучше этой потной жирухи и вонючего жиробаса!&quot; &lt;br&gt;&lt;br&gt;Сагрится столлман&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на северах... (Сейд)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#43</link>
    <pubDate>Wed, 07 Apr 2021 22:14:01 GMT</pubDate>
    <description>GNU Taler&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#42</link>
    <pubDate>Wed, 07 Apr 2021 10:04:01 GMT</pubDate>
    <description>ну формально он запускает код открытого пректа. Где какие нарушения?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (freehck)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#41</link>
    <pubDate>Wed, 07 Apr 2021 07:06:40 GMT</pubDate>
    <description>&amp;gt; У меня племянник так майнит лет с 6ти, только сейчас ой заметили &lt;br&gt;&amp;gt; лол &lt;br&gt;&lt;br&gt;Ну как бы, заметить это трудно. Провайдеры CI/CD как правило имеют сотни и тысячи пайплайнов в своей инфраструктуре одновременно. Если там где-то майнер затесался -- это как бы и не проблема.&lt;br&gt;&lt;br&gt;Проблемой оно становится, если, ну например, на триальном кластере, предоставляемом бесплатникам, кто-то очень жадный запустил столько пайплайнов, что автоскейлер кластера упёрся в потолок. Тогда кто-нибудь придёт, посмотрит, глубоко вздохнёт, вычистит всех майнеров оттуда и заблочит их аккаунты. Ну и эта проблема будет наконец поднята на следующей планёрке.&lt;br&gt;&lt;br&gt;По результатам планёрки будет решено бороться не с майнерами в целом, а конкретно с данным паттерном их поведения, поскольку мы ж не можем триальный кластер ограничить по ресурсам. На то он и триальный, чтобы показывать потенциальным покупателям, насколько наш сервис CI/CD привлекателен.&lt;br&gt;&lt;br&gt;Ну то бишь майнинг как бы не возбраняется, но просто жадность-то поумерьте. Запустили пяток -- </description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#40</link>
    <pubDate>Wed, 07 Apr 2021 01:07:51 GMT</pubDate>
    <description>Хакер подрастает. В лучшем смысле слова.&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#39</link>
    <pubDate>Tue, 06 Apr 2021 21:53:29 GMT</pubDate>
    <description>У меня племянник так майнит лет с 6ти, только сейчас ой заметили лол&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (Аноним)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#38</link>
    <pubDate>Tue, 06 Apr 2021 21:51:13 GMT</pubDate>
    <description>А что не так ?&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на северах... (слакварявод)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#37</link>
    <pubDate>Tue, 06 Apr 2021 05:49:57 GMT</pubDate>
    <description>svchost.exe&lt;br&gt;</description>
</item>

<item>
    <title>Атака на GitHub Actions для майнинга криптовалюты на сервера... (freehck)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID3/123824.html#36</link>
    <pubDate>Tue, 06 Apr 2021 05:21:06 GMT</pubDate>
    <description>Вообще, майнер молодец. Обычно они просто бинарники выкачивают. Ну максимум через прокси работают. А этот даже бинари пересобирает и переименовывает, чтобы выдать себя за кого-то ещё. Раз он не дурак, то наверняка и через ряд проксей идёт, и соединение шифрует, чтобы мы по протоколу его не запалили... И значит это только по хэш-суммам можно отследить. А додумается нули в конец файла добавлять -- так вообще невозможно будет отследить никак. И никакой Falco не поможет, останется только анализ профиля нагрузки и таймингов.&lt;br&gt;&lt;br&gt;В общем, хакерочек хорош, хорош. =)&lt;br&gt;</description>
</item>

</channel>
</rss>
