{"id":229785,"date":"2022-08-04T15:57:32","date_gmt":"2022-08-04T13:57:32","guid":{"rendered":"https:\/\/basic-tutorials.de\/?p=229785"},"modified":"2022-08-04T15:58:43","modified_gmt":"2022-08-04T13:58:43","slug":"github-malware-tausendfach-vorhanden","status":"publish","type":"post","link":"https:\/\/basic-tutorials.de\/news\/github-malware-tausendfach-vorhanden\/","title":{"rendered":"Github: Malware tausendfach vorhanden"},"content":{"rendered":"<p>Der Sicherheitsforscher Stephen Lacy hat eine Malware entdeckt, die sich beim Codehoster Github tausendfach verbreitet. Sie soll bereits etwa 35.000-mal vorhanden sein. Eingeschmuggelt wird sie \u00fcber einfache Pull-Requests.<\/p>\n<h2>Daten werden ausgeleitet<\/h2>\n<p>Das Ziel der Malware besteht Lacy zufolge darin, Daten von Entwicklern und Nutzern der befallenen Anwendungen abzugreifen und auf Server der Angreifer zu leiten. Die Malware versucht, s\u00e4mtliche Umgebungsvariablen des befallenen Programms auszulesen und zu kopieren. So k\u00f6nnen zahlreiche Informationen \u00fcber die befallenen Rechner abgegriffen werden, die sich in der Folge weiterverwenden lassen. Zu den abgegriffenen Daten, die laut Lacy bereits verwendet werden, z\u00e4hlen etwa Schl\u00fcssel f\u00fcr Server und Clouds.<\/p>\n<h2>Gef\u00e4lschte Open-Source-Software<\/h2>\n<p>Zu Github gelangt die Malware dabei auf unterschiedlichen Wegen. Teilweise werden echte Open-Source-Projekte kopiert und mit der Malware angereichert. Die F\u00e4lschung wird anschlie\u00dfend bei Github hochgeladen und kann nur schwer vom Original unterschieden werden. Ebenfalls h\u00e4ufig gelangt der Schadcode \u00fcber Pull-Requests in Open-Source-Projekte, die bei Github gehostet werden. Die Pull-Requests geben sich etwa als harmlose \u00c4nderungen von Versionsnummern oder \u00e4hnlichen Details aus und werden vielfach ohne weitere Pr\u00fcfung zugelassen \u2013 was zur Folge hat, dass der Schadcode fortan mit dem Programm heruntergeladen wird.<\/p>\n<p>Die Entwickler der Schadsoftware vertrauen bei letztgenanntem Vorgehen darauf, dass die Anbieter der Open-Source-Projekte \u00fcberlastet sind und kleinere \u00c4nderungen ohne genauere Pr\u00fcfung durchwinken. Allem Anschein nach ist dieses Vorgehen in vielen F\u00e4llen erfolgreich. Lacy empfiehlt den Anbietern die Nutzung von GPG-Signaturen f\u00fcr ihre Codes, um vor derartigen Eingriffen gesch\u00fctzt zu sein.<\/p><div class=\"losgehts-inhalt losgehts-entity-placement\" style=\"text-align: center;\" id=\"losgehts-3901776734\"><div class=\"losgehts-adlabel\">Anzeige<\/div><script type=\"text\/plain\" data-tcf=\"waiting-for-consent\" data-id=\"405718\" data-bid=\"1\">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<\/script><\/div>\n<p>Das Sicherheitsteam von Github hat derweil damit begonnen, den Schadcode auf der Plattform aufzusp\u00fcren und zu entfernen. Wer in letzter Zeit Code von Github heruntergeladen hat, sollte die entsprechenden Anwendungen idealerweise \u00fcberpr\u00fcfen und im Zweifelsfalle entfernen. Auf Github werden zahlreiche Open-Source-Anwendungen angeboten. So auch etliche <a href=\"https:\/\/basic-tutorials.de\/ratgeber\/software\/die-besten-gratis-pc-tools-fuer-gamer\/\">Gratis-PC-Tools f\u00fcr den Gaming-Bereich<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Sicherheitsforscher Stephen Lacy hat eine Malware entdeckt, die sich beim Codehoster Github tausendfach verbreitet. Sie soll bereits etwa 35.000-mal vorhanden sein. Eingeschmuggelt wird sie \u00fcber einfache Pull-Requests. Daten werden ausgeleitet Das Ziel der Malware besteht Lacy zufolge darin, Daten von Entwicklern und Nutzern der befallenen Anwendungen abzugreifen und auf Server der Angreifer zu leiten. &#8230; <a title=\"Github: Malware tausendfach vorhanden\" class=\"read-more\" href=\"https:\/\/basic-tutorials.de\/news\/github-malware-tausendfach-vorhanden\/\" aria-label=\"Mehr Informationen \u00fcber Github: Malware tausendfach vorhanden\">Weiterlesen &#8230;<\/a><\/p>\n","protected":false},"author":198,"featured_media":229787,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260],"tags":[144738,99779],"class_list":["post-229785","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-github","tag-malware","infinite-scroll-item"],"acf":[],"lang":"de","translations":{"de":229785,"en":229789},"pll_sync_post":[],"_links":{"self":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/229785","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/users\/198"}],"replies":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/comments?post=229785"}],"version-history":[{"count":0,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/posts\/229785\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media\/229787"}],"wp:attachment":[{"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/media?parent=229785"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/categories?post=229785"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/basic-tutorials.de\/wp-json\/wp\/v2\/tags?post=229785"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}