Casa > Cyber ​​Notizie > Progetti Protestware su GitHub Push Pro-Ucraina Ads e Data Wiper
CYBER NEWS

Progetti Protestware su GitHub Push Pro-Ucraina Ads e Data Wiper

Progetti Protestware su GitHub Push Pro-Ucraina Ads e Data Wiper

Hai sentito parlare di protestware? I ricercatori hanno monitorato i cosiddetti progetti di protestware su GitHub con il codice aggiunto di recente che mostra i messaggi "Stand with Ukraine". Gli stessi ricercatori stanno anche monitorando diversi pacchetti di codice, recentemente modificato per eliminare file su computer che molto probabilmente provengono da indirizzi Internet russi o bielorussi.



Progetti Protestware su GitHub

Questo sforzo condiviso di ricercatori viene raccolto in crowdsourcing tramite Telegram, dice esperto di sicurezza Brian Krebs. Tuttavia, "l'output del gruppo di ricerca russo è centralizzato in un foglio di calcolo di Google aperto al pubblico". La maggior parte dei repository GitHub monitorati include componenti relativamente innocui, come i messaggi che mostrano il sostegno all'Ucraina, e statistiche sulla guerra con collegamenti a ulteriori informazioni sul Deep Web.

Naturalmente, ci sono “esempi più preoccupanti,” come la pagina della popolare rete JavaScript vue-cli, che ora contiene un nuovo componente progettato per cancellare tutti i file da qualsiasi sistema in visita da un indirizzo IP russo o bielorusso.

Secondo Alex Holden, un nativo ucraino dietro la società di cyber intelligence con sede a Milwaukee Hold Security, il vero problema è quando il protestware è incluso in pacchetti di codice che vengono automaticamente recuperati da molti prodotti software di terze parti. Il ricercatore ha condiviso che alcuni dei progetti di codice monitorati dal gruppo di ricerca russo sono gestiti da sviluppatori di software ucraini.

La fiducia nei progetti open source è ormai svanita

Altri dicono che il vaso di Pandora è ora aperto, e la fiducia nei progetti open source è ora completamente distrutta. Come sottolineato dall'utente GitHub nm17, ora tutti si stanno rendendo conto che "la loro libreria/applicazione può essere sfruttata per fare/dire qualunque cosa alcuni sviluppatori casuali su Internet abbiano pensato 'era la cosa giusta da fare.' Non un solo bene è uscito da questa 'protesta'”.

Storie correlate:

La Russia emette la propria autorità di certificazione TLS
Un altro tergicristallo distruttivo che prende di mira l'Ucraina

Milena Dimitrova

Uno scrittore ispirato e un gestore di contenuti che è stato con SensorsTechForum dall'inizio del progetto. Un professionista con 10+ anni di esperienza nella creazione di contenuti accattivanti. Incentrato sulla privacy degli utenti e lo sviluppo di malware, crede fortemente in un mondo in cui la sicurezza informatica gioca un ruolo centrale. Se il buon senso non ha senso, lei sarà lì per prendere appunti. Quelle note possono poi trasformarsi in articoli! Seguire Milena @Milenyim

Altri messaggi

Seguimi:
Cinguettio

Lascio un commento

Il tuo indirizzo email non verrà pubblicato. I campi obbligatori sono contrassegnati *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our politica sulla riservatezza.
Sono d'accordo