Âûáèðàé : Ïîêóïàé : Èñïîëüçóé
0

Òûñÿ÷è àêêàóíòîâ GitHub ñîçäàíû ñïåöèàëüíî äëÿ ðàñïðîñòðàíåíèÿ âðåäîíîñíîãî ÏÎ

Ýêñïåðòû ïðåäóïðåæäàþò, ÷òî ïðåñòóïíèêè ñîçäàëè òûñÿ÷è ó÷åòíûõ çàïèñåé íà GitHub äëÿ îðãàíèçàöèè îïåðàöèè ïî ðàñïðîñòðàíåíèþ âðåäîíîñíîãî ïðîãðàììíîãî îáåñïå÷åíèÿ (ÏÎ) êàê óñëóãè è âíåäðåíèÿ ïðîãðàìì-èíôîêðàäîâ íà óñòðîéñòâà ðàçðàáîò÷èêîâ. Ïîñêîëüêó GitHub ÿâëÿåòñÿ êðóïíîé è íàäåæíîé ïëàòôîðìîé, ìíîãèå ïîëüçîâàòåëè íå îæèäàþò, ÷òî èì ïðåäîñòàâÿò âðåäîíîñíîå ÏÎ.

Âèðóñû íà ïëàòôîðìå GitHub

Ñïåöèàëèñòû êîìïàíèè Check Point ðàññêàçàëè î õàêåðàõ ãðóïïèðîâêè Stargazer Goblin, êîòîðûå ðàçðàáîòàëè âðåäîíîñíîå ÏÎ, ðàñïðîñòðàíÿåìîå ñ ïîìîùüþ áîëåå ÷åì 3 òûñ. ïîääåëüíûõ àêêàóíòîâ íà ïëàòôîðìå GitHub. Îá ýòîì â êîíöå èþëÿ 2024 ã. ñîîáùèëî èçäàíèå TechRadar.

Ïî äàííûì Check Point, ñëóæáà äîñòàâêè âðåäîíîñíîãî ÏÎ íàçûâàåòñÿ Stargazers Ghost Network è èñïîëüçóåò ðåïîçèòîðèè GitHub âìåñòå ñî ñêîìïðîìåòèðîâàííûìè ñàéòàìè WordPress (ñâîáîäíî ðàñïðîñòðàíÿåìàÿ ñèñòåìà óïðàâëåíèÿ ñîäåðæèìûì ñàéòà ñ îòêðûòûì èñõîäíûì êîäîì) äëÿ ðàñïðîñòðàíåíèÿ çàùèùåííûõ ïàðîëåì àðõèâîâ, ñîäåðæàùèõ âðåäîíîñíîå ÏÎ.  áîëüøèíñòâå ñëó÷àåâ âðåäîíîñíîå ÏÎ ïðåäñòàâëÿåò ñîáîé èíôîñòèëåðû, òàêèå êàê RedLine, Lumma Stealer, Rhadamanthys, RisePro è Atlantida Stealer.

Èíôîñòèëåð - ýòî âðåäîíîñíîå ÏÎ, ïðåäíàçíà÷åííîå äëÿ ñáîðà è êðàæè êîíôèäåíöèàëüíîé èíôîðìàöèè èç ñèñòåìû: ó÷åòíûõ çàïèñåé è ó÷åòíûõ äàííûõ, ôàéëîâ cookie, äàííûõ êðåäèòíûõ êàðò, êðèïòîâàëþòíûõ êîøåëüêîâ è òàê äàëåå. Íàïðèìåð, RedLine, êîòîðûé èçâåñòåí ýêñïåðòàì ïî êèáåðáåçîïàñíîñòè ñ 2020 ã., ïîçâîëÿåò çëîóìûøëåííèêàì êðàñòü ëîãèíû, ïàðîëè, cookie, äàííûå áàíêîâñêèõ êàðò è êðèïòîêîøåëüêîâ, à òàêæå ñêà÷èâàòü è çàïóñêàòü ñòîðîííèå ïðîãðàììû. ÏÎ ðàñïðîñòðàíÿåòñÿ â òîì ÷èñëå ñ ïîìîùüþ âðåäîíîñíûõ ñïàì-ðàññûëîê è ñòîðîííèõ çàãðóç÷èêîâ.

GitHub èñïîëüçóþòñÿ äëÿ ðàñïðîñòðàíåíèÿ âðåäîíîñíîãî ïðîãðàììíîãî îáåñïå÷åíèÿ

Àíàëèòèêè Check Point ïðåäóïðåæäàþò î òîì, ÷òî ïîñêîëüêó GitHub ÿâëÿåòñÿ èçâåñòíûì è íàäåæíûì ñåðâèñîì, ëþäè îòíîñÿòñÿ ê íåìó ñ ìåíüøèì ïîäîçðåíèåì è ñ áîëüøåé âåðîÿòíîñòüþ áóäóò ïåðåõîäèòü ïî ññûëêàì, êîòîðûå íàéäóò â ðåïîçèòîðèÿõ íà ïëàòôîðìå. Êàìïàíèè, ïðîâîäèìûå Stargazers Ghost Network, è âðåäîíîñíîå ÏÎ, ðàñïðîñòðàíÿåìîå ÷åðåç GitHub, ÷ðåçâû÷àéíî óñïåøíû. Çà êîðîòêèé ïðîìåæóòîê âðåìåíè òûñÿ÷è æåðòâ óñòàíîâèëè ÏÎ èç, êàçàëîñü áû, ëåãèòèìíîãî ðåïîçèòîðèÿ, íå ïîäîçðåâàÿ î êàêîì-ëèáî çëîì óìûñëå. Øàáëîíû ôèøèíãà, îðèåíòèðîâàííûå íà æåðòâó, ïîçâîëÿþò õàêåðàì çàðàæàòü æåðòâ ñ ïîìîùüþ îïðåäåëåííûõ ïðîôèëåé è îíëàéí-àêêàóíòîâ, ÷òî äåëàåò çàðàæåíèÿ åùå áîëåå öåííûìè.

Ïî èíôîðìàöèè TechRadar, Stargazers Ghost Network, íàçâàííàÿ ñïåöèàëèñòàìè Check Point â ÷åñòü îäíîãî èç ïåðâûõ îáíàðóæåííûõ èìè àêêàóíòîâ. Ñåòü ðàñïðîñòðàíÿåò âðåäîíîñíûå ðåïîçèòîðèè GitHub, ïðåäëàãàþùèå çàãðóçêó èíñòðóìåíòîâ äëÿ ñîöèàëüíûõ ñåòåé, èãð è êðèïòîâàëþò. Íàïðèìåð, ñòðàíèöû ìîãóò çàÿâëÿòü î ïðåäîñòàâëåíèè êîäà äëÿ çàïóñêà VPN èëè ëèöåíçèðîâàíèÿ âåðñèè Adobe Photoshop.  îñíîâíîì îíè íàöåëåíû íà ïîëüçîâàòåëåé îïåðàöèîííîé ñèñòåìû (ÎÑ) Windows, ãîâîðèòñÿ â èññëåäîâàíèè, è íàöåëåíû íà òî, ÷òîáû èçâëå÷ü âûãîäó èç ëþäåé, êîòîðûå ïîòåíöèàëüíî èùóò áåñïëàòíîå ÏÎ â èíòåðíåòå.

Îïåðàòîð, ñòîÿùèé çà ñåòüþ, âçèìàåò ïëàòó ñ äðóãèõ õàêåðîâ çà èñïîëüçîâàíèå ñâîèõ óñëóã, ÷òî Check Point íàçûâàåò «âðåäîíîñíîå ÏÎ êàê óñëóãà». Âðåäîíîñíàÿ ñåòü áûëà çàìå÷åíà â ðàñïðîñòðàíåíèè ðàçëè÷íûõ òèïîâ âðåäîíîñíîãî ÏÎ äëÿ âûìîãàòåëüñòâà è êðàæè èíôîðìàöèè. Äëÿ GitHub ìîæåò áûòü ñëîæíî èäåíòèôèöèðîâàòü ýòó àêòèâíîñòü, ïîñêîëüêó ïîâåäåíèå ó÷åòíûõ çàïèñåé âûãëÿäèò, êàê ïîâåäåíèå íàñòîÿùåãî ïîëüçîâàòåëÿ GitHub. Èíæåíåð Check Point òàêæå ñîîáùèë, ÷òî îí èäåíòèôèöèðîâàë îäèí «ïðèçðà÷íûé» àêêàóíò YouTube, êîòîðûé äåëèëñÿ âðåäîíîñíûìè ññûëêàìè ÷åðåç âèäåî, ÷òî óêàçûâàåò íà òî, ÷òî ñåòü ìîæåò áûòü áîëåå âñåîáúåìëþùåé è âûõîäèò çà ïðåäåëû GitHub.

Âðåäîíîñíîå ÏÎ êàê óñëóãà

Âðåäîíîñíîå ÏÎ êàê óñëóãà èëè æå Malware-as-a-Service (MaaS) - áèçíåñ-ìîäåëü, â ðàìêàõ êîòîðîé çëîóìûøëåííèêè çà îïðåäåëåííóþ ïëàòó ïðåäîñòàâëÿþò ñâîèì ïàðòíåðàì äîñòóï ê âðåäîíîñíîìó ïðîãðàììíîìó îáåñïå÷åíèþ è ñîîòâåòñòâóþùåé èíôðàñòðóêòóðå. MaaS ïðåäñòàâëÿåò ñîáîé âðåäîíîñíóþ âàðèàöèþ ìîäåëè Software-as-a-Service (SaaS) èëè ÏÎ êàê óñëóãà, à òàêæå ÿâëÿåòñÿ ÷àñòüþ ìîäåëè Cybercrime-as-a-Service (CaaS) èëè êèáåðïðåñòóïëåíèå êàê óñëóãà. Óñëóãè òèïà MaaS (è â öåëîì CaaS) îáû÷íî ðåàëèçóþòñÿ â äàðêíåòå.

Õàêåðû, ïðåäîñòàâëÿþùèå âðåäîíîñíîå ÏÎ ïî ìîäåëè MaaS, íàçûâàþòñÿ îïåðàòîðàìè MaaS. Êàê ïðàâèëî, ýòî îðãàíèçîâàííûå ãðóïïû, âíóòðè êîòîðûõ ìîæíî âûäåëèòü ñëåäóþùèå ðîëè: ðàçðàáîò÷èêè âðåäîíîñíîãî ÏÎ, ñèñòåìíûå àäìèíèñòðàòîðû, ìåíåäæåðû, ãðóïïà òåõíè÷åñêîé ïîääåðæêè è ò.ï. Ñàì æå ñåðâèñ, êîòîðûé ïðåäîñòàâëÿþò îïåðàòîðû MaaS, ÷àñòî íàçûâàþò ïàðòíåðñêîé ïðîãðàììîé, à êëèåíòà, êîòîðûé ïîëüçóåòñÿ èì - ïàðòíåðîì èëè àäâåðòîì.

Ñóùåñòâóåò íåñêîëüêî âàðèàíòîâ îïëàòû Malware-as-a-service: åäèíîðàçîâàÿ ïîêóïêà âðåäîíîñíîãî ÏÎ; ïîäïèñêà íà îïðåäåëåííûé ñðîê; êîìèññèÿ â ðàçìåðå îïðåäåëåííîãî ïðîöåíòà îò ïðèáûëè, íàïðèìåð äîëÿ îò âûêóïà â ñëó÷àå Ransomware-as-a-Service (RaaS) èëè ïðîãðàììû-âûìîãàòåëè êàê óñëóãà.

Ìîäåëü MaaS ìîæåò èñïîëüçîâàòüñÿ äëÿ «ñäà÷è â àðåíäó» áîòíåòîâ - ñåòåé çàðàæåííûõ âðåäîíîñíûì ÏÎ óñòðîéñòâ. Ýòè áîòíåòû èñïîëüçóþòñÿ ïðåèìóùåñòâåííî äëÿ ðàñïðîñòðàíåíèÿ âðåäîíîñíûõ è íåæåëàòåëüíûõ ïðîãðàìì ïàðòíåðîâ, íàïðèìåð äëÿ ðàññûëêè ñïàìà èëè çàãðóçêè ñòîðîííåãî ÏÎ íà çàðàæåííûå óñòðîéñòâà, âõîäÿùèå â ñîñòàâ áîòíåòà.

Êîììåíòàðèè