URL: https://www.opennet.dev/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 123824
[ Назад ]
Исходное сообщение
"Атака на GitHub Actions для майнинга криптовалюты на северах GitHub"
Отправлено opennews , 05-Апр-21 15:15
GitHub расследует серию атак, в ходе которых злоумышленникам удалось организовать майнинг криптовалюты в облачной инфраструктуре GitHub, используя для запуска своего кода механизм GitHub Actions. Первые попытки использования GitHub Actions для майнинга датированы ноябрём прошлого года...Подробнее: https://www.opennet.dev/opennews/art.shtml?num=54904
Содержание
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:15 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:20 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним Анонимович Анонимов, 21:09 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:16 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,пох., 00:12 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,YetAnotherOnanym, 15:17 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,пох., 15:29 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,YetAnotherOnanym, 15:59 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,InuYasha, 15:19 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:51 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Aninim, 17:48 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Dzen Python, 19:42 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,freehck, 07:35 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 13:16 , 08-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Сейд, 01:14 , 08-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:28 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:38 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:34 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 17:31 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,слакварявод, 08:49 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 15:47 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Игорян, 15:48 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,аналним, 15:56 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 17:31 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Аноним, 05:06 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на северах...,Rev, 15:57 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 21:19 , 05-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 05:12 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,freehck, 07:38 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Fedd, 01:03 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 02:54 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 00:51 , 07-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 13:04 , 07-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 02:53 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,freehck, 07:24 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,пох., 07:51 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,freehck, 07:55 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,freehck, 08:21 , 06-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 00:53 , 07-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,Аноним, 04:07 , 07-Апр-21
- Атака на GitHub Actions для майнинга криптовалюты на сервера...,freehck, 10:06 , 07-Апр-21
Сообщения в этом обсуждении
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:15
> npm.exeМолодец, хорошо пошутил.
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:20
в статье же есть ссылкаhttps://twitter.com/JustinPerdok/status/1377970934955573251
т.е. развертывание в windows было и в ней и запускался майнер
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним Анонимович Анонимов , 05-Апр-21 21:09
Ох и фамилия у автора твитта. Вспоминается нетленная интермедия Рассала Питерса по поводу русских сантехников.
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:16
Ну это как раз возможность проверить, насколько хорошо масштабируется инфраструктура Microsoft, при увеличении нагрузки на процессор. Результаты показали, что не очень хорошо? Какие выводы?
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено пох. , 06-Апр-21 00:12
> Результаты показали, что не очень хорошо?да вроде, норм - с ноября прошлого года даже не замечали.
> Какие выводы?
опять какая-то сволочь пришла к успеху, но не ты.
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено YetAnotherOnanym , 05-Апр-21 15:17
> обработчик запускается автоматически без какого-либо подтверждения или участия со стороны сопровождающих оригинального репозиторияЗато как удобно, когда всё само за тебя делается!
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено пох. , 05-Апр-21 15:29
Да, но они и есть за тебя тоже будут.Жадные твари. Нет бы 3% как принято хозяину репо откидывать - он бы, может, еще лет пять бы "не замечал".
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено YetAnotherOnanym , 05-Апр-21 15:59
> Да, но они и есть за тебя тоже будут.Да они бы и деньги с моей карточки за меня снимали бы. Герман Оскарович как раз в эту сторону своих хомячков гонит, даже банкоматы снимает, чтобы все всё через смартфончики делали.
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено InuYasha , 05-Апр-21 15:19
Для полной эстетической завершённости надо было майнить Столлманкоины (^_^)
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:51
Какой курс был бы по вашему мнению? D
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Aninim , 05-Апр-21 17:48
С хая ли я буду поддерживать какого то чувака живущего за границей где итак в плане денег нормально , лучше открыть griggoriicoin и поджигать пердаки чем обсасывать эту батву на каждый чих
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Dzen Python , 05-Апр-21 19:42
Тогда уж маскулинокоины, фитнесскомны, ккккоины и шовенокоины. Столлманкоин триггернул бы недостаточно аудиторию жирных чудовищ, угашенных цветноволосых и этических куколдистов.
Хм...
"Каждая монета - гвоздь в крышку гроба феминистки!"
"Майни с нами - худей с нами! Ты лучше этой потной жирухи и вонючего жиробаса!"
"Ку-клуккс-коин!"
"ХХХ лучше чем YYY! Только ХХХ достойны пользоваться шовекоином, а для всех остальных - старобаксы!"
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено freehck , 06-Апр-21 07:35
Stallman всегда триггерит феминисток. У него же man в имени.
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 08-Апр-21 13:16
> "Майни с нами - худей с нами! Ты лучше этой потной жирухи и вонючего жиробаса!" Сагрится столлман
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Сейд , 08-Апр-21 01:14
GNU Taler
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:28
а что такое issues?
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:38
Жалобы, замечания, предложения
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:34
А что ожидать было если GitHub теперь собственность Microsoft
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 17:31
srvchost.exe
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено слакварявод , 06-Апр-21 08:49
svchost.exe
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 15:47
Случайная польза от мелкософта ..
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Игорян , 05-Апр-21 15:48
А что такое - севера GitHub? Это какой-то американский гулаг?
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено аналним , 05-Апр-21 15:56
ор
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 05-Апр-21 17:31
шко
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Аноним , 06-Апр-21 05:06
Github Arctic Code Vault наверное
"Атака на GitHub Actions для майнинга криптовалюты на северах..."
Отправлено Rev , 05-Апр-21 15:57
Вот этот юзер атаковал таким образом мой репозиторий вчера: https://github.com/beefybill1
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 05-Апр-21 21:19
>> который затем собирается с подстановкой адреса кошелька и серверов для отправки данных.Подскажите, для того чтобы майнить не надо прописывать туда какие-то приватные ключи? А то может можно взять эти ключи да забрать у майнера добытое и пустить на развитие проекта куда он пулл реквест сделал.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 06-Апр-21 05:12
Чтобы перевести кому-то крипту тебе не нужно спрашивать его разрешения (по крайней мере в битке так). Ты можешь прямо на майнинг машине в начале сессии создать новый приватный ключ, майнить коины на нём и тут-же переводить коины в другой кошелёк. Генерация нового кошелька (пары ключей по сути), по сравнению со всем остальным процессом вообще не занимает времени, так что толку от данных внутри майнера ноль (интерес представляет только кошелёк, куда уплыли деньги).
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено freehck , 06-Апр-21 07:38
>>> который затем собирается с подстановкой адреса кошелька и серверов для отправки данных.
> Подскажите, для того чтобы майнить не надо прописывать туда какие-то приватные ключи?
> А то может можно взять эти ключи да забрать у майнера
> добытое и пустить на развитие проекта куда он пулл реквест сделал. Нет, так это не работает.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Fedd , 06-Апр-21 01:03
Это прям вандализм, как лампочки в подъезде выкручивать
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 06-Апр-21 02:54
Это как рекламными газетами топить печку.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 07-Апр-21 00:51
А что не так ?
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 07-Апр-21 13:04
ну формально он запускает код открытого пректа. Где какие нарушения?
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 06-Апр-21 02:53
Молодцы. В идеале продолжить нагибать, чтобы выключили функциональность для бесплатных клиентов.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено freehck , 06-Апр-21 07:24
Эм... Мы пиарим гитхаб, что ли? Как бы, ну да, есть такая проблема с майнерами. И уже давно. Все от неё страдают: и гитхаб, и гитлаб, и кодфреш, и сёркл... Почему гитхабу внезапно отдельная новость? )
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено пох. , 06-Апр-21 07:51
Ась? В гитляпе тоже такие же удобные милые "actions" и такие же прекрасные репо, как у автора (там и штатных под сотню, с названиями типа "mess" - как он сам-то их различает, загадка)? Куды тыкать? Щас помайним.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено freehck , 06-Апр-21 07:55
Ну там применяются все те же майнеры с такими же защитами, но только на бесплатно предоставляемых раннерах CI/CD. Все ж так или иначе их предоставляют, чтобы дать триальщикам попробовать свой супер-сервис.Имей в виду, аккаунтов надо много: блочить тебя будут регулярно.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено freehck , 06-Апр-21 08:21
Вообще, майнер молодец. Обычно они просто бинарники выкачивают. Ну максимум через прокси работают. А этот даже бинари пересобирает и переименовывает, чтобы выдать себя за кого-то ещё. Раз он не дурак, то наверняка и через ряд проксей идёт, и соединение шифрует, чтобы мы по протоколу его не запалили... И значит это только по хэш-суммам можно отследить. А додумается нули в конец файла добавлять -- так вообще невозможно будет отследить никак. И никакой Falco не поможет, останется только анализ профиля нагрузки и таймингов.В общем, хакерочек хорош, хорош. =)
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 07-Апр-21 00:53
У меня племянник так майнит лет с 6ти, только сейчас ой заметили лол
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено Аноним , 07-Апр-21 04:07
Хакер подрастает. В лучшем смысле слова.
"Атака на GitHub Actions для майнинга криптовалюты на сервера..."
Отправлено freehck , 07-Апр-21 10:06
> У меня племянник так майнит лет с 6ти, только сейчас ой заметили
> лол Ну как бы, заметить это трудно. Провайдеры CI/CD как правило имеют сотни и тысячи пайплайнов в своей инфраструктуре одновременно. Если там где-то майнер затесался -- это как бы и не проблема.
Проблемой оно становится, если, ну например, на триальном кластере, предоставляемом бесплатникам, кто-то очень жадный запустил столько пайплайнов, что автоскейлер кластера упёрся в потолок. Тогда кто-нибудь придёт, посмотрит, глубоко вздохнёт, вычистит всех майнеров оттуда и заблочит их аккаунты. Ну и эта проблема будет наконец поднята на следующей планёрке.
По результатам планёрки будет решено бороться не с майнерами в целом, а конкретно с данным паттерном их поведения, поскольку мы ж не можем триальный кластер ограничить по ресурсам. На то он и триальный, чтобы показывать потенциальным покупателям, насколько наш сервис CI/CD привлекателен.
Ну то бишь майнинг как бы не возбраняется, но просто жадность-то поумерьте. Запустили пяток -- ну и крутите. Не надо запускать их сотнями. За вашу халяву ведь всё равно кто-то платит, и хоть вы и используете предоставленный сервис в соответствии с условиями, но не забывайте об этом.