Actualmente, GitHub está trabajando para contener un ataque en curso en el que bandas criminales relacionadas con criptomonedas utilizan herramientas automatizadas para crear una gran cantidad de cuentas de GitHub y luego bifurcan automáticamente repositorios conocidos y agregan puertas traseras a estos repositorios. Estas puertas traseras están dirigidas principalmente a inversores en criptomonedas, lo que significa que si los usuarios o desarrolladores usan accidentalmente estos proyectos con puertas traseras, los datos de su billetera criptográfica pueden ser robados, lo que resulta en la pérdida de fondos.
Tiene sentido que las bandas criminales elijan GitHub como objetivo. GitHub tiene un peso muy elevado en las búsquedas de Google y tiene un mayor número de clics. Muchos usuarios no pueden saber si un proyecto en GitHub es el proyecto original o una versión bifurcada por otra persona, por lo que es más fácil ser engañado.
Sin embargo, estos ataques automatizados y a gran escala a GitHub siguen siendo raros. Las bandas criminales, naturalmente, saben que un ataque a tan gran escala inevitablemente atraerá la atención de GitHub e iniciará una confrontación técnica. Sin embargo, las bandas criminales todavía lo hacen, lo que demuestra que también confían en que sus sistemas automatizados pueden seguir funcionando a pesar de la persecución e interceptación de GitHub.
De hecho, este es el caso. Actualmente, GitHub ha eliminado millones de repositorios problemáticos. Estos repositorios bifurcan principalmente algunos repositorios grandes y conocidos. Hay aproximadamente 100.000 repositorios que se han bifurcado.
Esto también es un ataque a la cadena de suministro, y se han lanzado innumerables ataques a la cadena de suministro contra GitHub, pero es extremadamente raro que aparezcan millones de repositorios maliciosos. Actualmente, GitHub utiliza revisión manual + detección de aprendizaje automático a gran escala para eliminar estos repositorios maliciosos. Sin embargo, todavía hay algunos repositorios que tienen puertas traseras que se han escapado de la red, y los usuarios pueden descargar estos peces que se han escapado de la red.
Actualmente no hay evidencia que muestre cuánto dura el ciclo de vida de estos peces que se escaparon de la red, pero incluso si GitHub se retrasa uno o dos días antes de detectar los peces que se escaparon de la red, algunos usuarios pueden verse afectados dentro de uno o dos días.
Por lo tanto, la próxima vez que descargues contenido de GitHub, recuerda mirar los problemas, el historial de envíos y el número de estrellas como referencia para evitar riesgos de seguridad causados por ingresar al repositorio de la bifurcación desde un motor de búsqueda.