勒索軟體攻擊盯上GitHub用戶儲存庫!駭客冒充GitHub資安團隊發起Gitloker行動
支付動態 · 2024-06-11

有人自稱是GitHub的資安團隊,自今年2月鎖定開發者寄送釣魚郵件,引誘收信人提供惡意OAuth應用程式授權,從而奪取受害者的儲存庫並進行破壞,藉此進行勒索

根據資安新聞網站Bleeping Computer的報導,有人假冒GitHub資安及人力資源團隊,透過惡意OAuth應用程式挾持程式碼儲存庫並進行破壞。

自今年2月,部分開發人員收到由[email protected]的電子郵件,這些信件的內容多半提及工作職缺,或者是資安警示。而在此之前,開發者會麵臨儲存庫的垃圾評論被標注,或是收到遭竊GitHub帳號的拉取請求等狀況。有受害用戶證實,他們的GitHub帳號疑似遭到投訴而被停用,並失去所有儲存庫的存取權限。

這起攻擊行動最早是CronUp資安研究員Germán Fernández揭露,並指出自稱是Gitlokers的人士佯裝為GitHub團隊,聲稱寄送資料遭竊的緊急通知,表示他們已保護備份資料。研究人員也公佈對方使用的網域名稱。

對方要求開發人員重新登入GitHub帳號,並提供OAuth應用程式授權,這些請求的權限涵蓋私人儲存庫的存取、使用者個資,以及刪除這名用戶管理的儲存庫。

值得留意的是,一旦開發人員上當,他們的儲存庫會遭到抹除,對方將其重新命名並留下勒索訊息README.me,要受害者依照指示透過Telegram來談判、復原檔案。

熱門文章
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
GGC Awards 2026 璀璨科倫坡:致敬 iGaming 行業的領航者與創新力量
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
英國確認各垂直行業的賭博稅稅率
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
首頁
遊戲
合作
發現
我的