6 мая 2019
676

Вымогатели требуют по 0,1 биткоина у владельцев удаленных сотен GIT-репозиториев

Злоумышленники требуют по 0,1 биткоина с владельцев каждого скомпроментированного GIT аккаунта, весь исходный код из которых был удален в ходе проникновения. Хакеры оставили владельцам лишь записки с требованием 0,1 биткоина за возвращение данных. Пострадали сотни пользователей.

Неизвестные хакеры атаковали репозитории с размещенным исходным кодом на площадках GIT. Вредоносная кампания затронула GitHub, Bitbucket, GitLab. Специалисты на данный момент не могут ответить владельцам аккаунтов, как именно происходят атаки.

По итогам кибероперации злоумышленники удаляли все содержимое аккаунта в репозитории и оставляли лишь записку с требованием отправить 0,1 биткоина (в районе 565 долларов США по курсу на 6 мая 2019) на биткоин кошелек.

Хакеры утверждают, что весь код перед удалением был загружен и сохранен на одном из их серверов. Жертвам дается 10 дней на уплату выкупа, по истечении которых исходный код будет обнародован.

Адрес кошелька на который вредители требуют выкуп, а именно — ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA на момент публикации не получил ни копейки от пострадавших разработчиков.

Всего пострадало от подобной атаки 392 репозитория.

По признанию некоторых пострадавших, в их учетных записях на GitHub, GitLab и Bitbucket были установлены ненадежные пароли, к тому же многие из них не удалили токены удаленного доступа к неиспользуемым приложениям. Во многих случаях данные были не удалены, а просто переименованы заголовки коммитов.

Теги:
Читайте также
Огромные штрафы за утечки объединяют IT-компании
18 апреля 2024
Ленивые хакеры взломали аккаунты 867 сотрудников российских компаний
4 апреля 2024
Мошенники решают юридические проблемы
22 марта 2024