Compartir este artículo

Informe: Hackers minaron Cripto en servidores de GitHub

La actividad se detectó por primera vez en noviembre, según el informe.

Los piratas informáticos han estado utilizando la infraestructura en la nube de GitHub para minar de forma encubierta múltiples criptomonedas, según The Recordreportado.

CONTINÚA MÁS ABAJO
No te pierdas otra historia.Suscríbete al boletín de Crypto Daybook Americas hoy. Ver Todos Los Boletines

Los ataques fueron los primerosmanchadopor un ingeniero de software francés en noviembre, un hecho que el equipo de la plataforma de desarrollo confirmó a The Record la semana pasada por correo electrónico.

El ataque abusó de una función de GitHub llamadaAcciones de GitHub, que permite a los usuarios ejecutar automáticamente tareas y flujos de trabajo activados por un evento específico dentro de sus repositorios. Para ejecutar software de minería de Cripto , los atacantes bifurcaban un repositorio existente, añadían el elemento malicioso "Acciones de GitHub" al código original y luego presentaban una Request de extracción al repositorio original para fusionar el código con el original, según The Record.

El propietario original del proyecto no tuvo que aprobar la Request de extracción maliciosa, ya que, inmediatamente después de su envío, los sistemas de GitHub leían el código del atacante y lanzaban una máquina virtual que descargaba y ejecutaba software de minería de criptomonedas, según explicó el ingeniero de seguridad holandés Justin Perdok a The Record. Añadió que «los atacantes pueden crear hasta 100 mineros de criptomonedas con un solo ataque, lo que genera una enorme carga computacional para la infraestructura de GitHub».

El software de minería, según las capturas de pantalla publicadas por The Record, incluía SRBMiner, un software para minar múltiples criptomonedas utilizando hardware de consumo fácil de comprar, es decir, GPU y CPU.

En cualquier caso, LOOKS que los atacantes no buscaban dañar los repositorios de ninguna manera, solo obtener monedas gratis usando servidores de GitHub, se lee en el informe.

Anna Baydakova

Anna escribe sobre proyectos blockchain y regulación, con especial atención a Europa del Este y Rusia. Le apasionan especialmente las historias sobre Privacidad, ciberdelincuencia, políticas de sanciones y resistencia a la censura de las tecnologías descentralizadas.
Se graduó de la Universidad Estatal de San Petersburgo y de la Escuela Superior de Economía de Rusia y obtuvo su maestría en la Escuela de Periodismo de Columbia en la ciudad de Nueva York.
Se unió a CoinDesk después de años de escribir para varios medios rusos, incluido el principal medio político Novaya Gazeta.
Anna posee BTC y un NFT de valor sentimental.

Anna Baydakova