99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

危機13小時:中國程序員,追蹤 GitHub 投毒事件

0
分享至

  2024年12月4日,夜幕降臨,GitHub上空卻飄來了不祥的烏云。一批神秘的“幽靈倉庫”如鬼魅般出現,它們沒有代碼,只有病毒文件,像是黑暗中的陷阱,等待著不幸的開發者上鉤。這些倉庫如同被詛咒的幽靈,在GitHub上快速獲得star,超過180個虛假僵尸賬戶四處散播著代碼病毒。

  中國程序員子墨,單槍匹馬,通過大數據篩查的方式,破獲了這起 GitHub 惡意軟件釣魚事件。涉及的大V在 Github 上有接近數百關注者,獲得過幾千 star 。同時涉及有多達 180 個虛假賬號,長達 4 年的活動。

  

  更重要的是,這些記錄已被子墨上傳在在區塊鏈上,所有人都可以檢驗,涉事人刪庫也沒用。

  所有人都可以重走一遍這位中國程序員的偵查之旅,仔細檢驗每個網頁備份。

  以下是子墨的自述:

  緣起

  自北京時間 2024.12.4 晚間6點起, GitHub 上不斷出現“幽靈倉庫”,倉庫中沒有任何代碼,只有誘導性的病毒文件。當天,他們成為了 GitHub 上 star 增速最快的倉庫。超過 180 個虛假僵尸賬戶正在傳播病毒,等待不幸者上鉤。

  而這一切被一位中國開發者--我收在眼底。經過幾天的探測尋找,疑似找到了攻擊者的真身。

幽靈倉庫:沒有任何代碼,只有誘導性的病毒文件。它們在短時間內迅速獲得大量星標(star),但實際上是為了傳播病毒和進行網絡釣魚攻擊。這些倉庫被創建、獲得高關注度后刪除,然后再次創建,行為模式類似于“幽靈”,因此得名
僵尸賬戶:長時間不活躍或被惡意利用的賬戶。具體來說,僵尸賬戶可以是長時間沒有活動跡象的賬戶,也可能被黑客或其他不良分子控制用于非法目的。這類賬戶不僅會增加平臺管理成本,還可能帶來安全風險。

  發現"幽靈"

  起初,我在編寫一套開源程序,用于尋找當下最早期的潛力種子項目。

  我曾經用它找到過一個很好的開源項目MagicQui ,在其創建還不足24小時的時候我就檢測到它了。

  

  自此我大受鼓舞,決定每天都用我的算法搜尋一下Github+上最新創建的倉庫中,看看哪些是有潛力的。這樣我可以領先于官方的Github Trending榜,也能比絕大部分科技媒體更早地發現好項目。

  在 12.4 的搜尋過程中,我發現了一批不太一樣的倉庫。

  

  這里面的 is None 代表倉庫有大量 star 記錄,后來卻被刪庫。為何有如此大量的高贊倉庫會被刪除呢?

  起初我沒在意,而在一天后,這些倉庫再次出現。

  

  就好像幽靈一樣,建倉->取得高贊->刪庫->再次創建。

  罪證

  這些倉庫點進去一看,都是同一種風格:聲稱自己是某個游戲的外掛或者 PhotoShop 破解版之類的,引導用戶下載并且打開他的 exe 文件。

  

  基本可以確定是釣魚倉庫了。所有這些倉庫創建時間都非常相近,大約就是十多小時之前,而且短時間內積累到幾百 star ,其背后必有高人。

釣魚倉庫:GitHub上的釣魚倉庫是指惡意創建的倉庫,通常不包括任何實際代碼,而是通過誘導性內容快速獲得星標增加可信度,目的是欺騙用戶下載執行病毒文件或惡意軟件,對網絡安全構成威脅。
追兇:歷時4年的攻擊

  這些攻擊者是誰?我決定一探究竟。

  首先查看是誰給這些倉庫點了贊。

  

  我本以為大多是最新創建的機器人賬號。

  出乎意料的是,這些賬號的加入時間并不短。有些賬號甚至是 2020 年就加入 Github 了。

  4年的老號可不是說弄就弄的,如果這號是他自己的,那可真是下了血本,一個號養4年就為了這一天?

  如果這號是他在黑市上買的,那說明4年前就有人開始批量養小號,也是一條很可觀的產業鏈了。(創業都不一定能創4年呢)

  無論這些號是攻擊者自己養的還是在黑市上買的,成本都不低。

  一片空白

  我開始逐個賬戶打開查看,坐實了一件事:這些倉庫都是一伙兒的!

  

  這個人點贊過的所有倉庫,都是剛剛說的幽靈倉庫!

  不過個人資料卡上完全沒有任何痕跡。沒有粉絲,也沒有關注的人,這讓我們無從下手,簡直一片空白。

  漫漫長路

  180 多個賬號,我真的逐個點開來看了。其中大部分的都是純粹的空白賬戶,只用來點贊。但仍然有一些是附帶個人資料的。

  

  這個賬號甚至附帶了個人網頁和 Instagram 。

  不過凡事講究雙向證明。萬一這個賬號是冒用小哥的信息呢?只能將其列為懷疑對象。

  峰回路轉

  攻擊者賬戶 follow 了誰,并不重要,因為攻擊者可以冒用他人信息。真正有用的線索,應該看誰 follow 了攻擊者。

  踏破鐵鞋無覓處,我找到了一個活人賬號。

  

  有 5 個人 follow 了這個賬號!而且看他的 star 歷史,可以明確他是攻擊者之一。

  而且該賬號有真實的 Github 代碼提交記錄(記住這個叫 SimpleBot 的倉庫)

  

  我們來看看是誰 follow 了這個 G4tito

  

  這兩位都是大人物。看看他們的 Github 主頁長啥樣:

  

  BrunoSobrino 和 elrebelde21 這兩位大 V, 曾經合作過一個開源項目。

  

  和明確攻擊者做的項目是同名的!

  至此,邏輯鏈如下:

  

  可見 BrunoSobrino 和 elrebelde21 這兩位大牛,跟攻擊者 G4tito 可能是有聯系的。

  其實到這里基本破案了。操縱 180 多個賬號是短時間內點贊和創建倉庫,批量生成內容,不太可能用人工完成,應該是用 Github API自動化做的。這兩位大牛和明確攻擊者,做的項目都是那種 WhatsAPP 機器人,技術棧也相當吻合了。

  經大佬提點,找到一個疑似線索。

  

  

  題外話 其實項目本意是用來尋找那些創建時間短,但是短時間內 star 增長很多的項目。這些項目可以認為是典型的早期優秀項目,日后必然大火的。

  挖到這些項目之后,我會寫到一段文字里,傳到區塊鏈上,作為“預言”。日后我預言到的項目大火了,大家都能知道“這小伙兒眼光不錯”

  沒想到還能挖出這些幽靈倉庫來。果然是黑暗森林,第一次真切感受到有人在 Github 上從事這些社會工程學活動。

  不過現在情況還算好的,這些倉庫基本都是同一個風格,說明干這事兒的基本上就只有一個組織。

  上面的追兇推理是推測,還沒有被官方證實。

  存在惡意倉庫、僵尸賬號,這些是實錘的。

  至于實際創建者是不是 BrunoSobrino 等人,存疑。

  事實:“BrunoSobrino 自稱是TheShadowBrokers(一個有名的黑客團體),且他主動關注了僵尸賬號。”

  由這個事實能否認為他就是實控人,需要各位看官自行判斷。

  e/1EZ9e證據

  我知道曝光之后,他們肯定會刪庫的,因此我已經提前把所有網頁都備份到 GhostArchive 了。

  我挖掘到的惡意倉庫列表,也全都放在了區塊鏈上,形成鐵證。

  各位看官不必信任我,請直接去查看區塊鏈。所有記錄都在里面。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
丟臉到國外!被央視多次點名的“文盲”,被郝蕾徹底扯下遮羞布

丟臉到國外!被央視多次點名的“文盲”,被郝蕾徹底扯下遮羞布

白面書誏
2025-05-12 19:09:53
張勇等9人退出阿里合伙人

張勇等9人退出阿里合伙人

魯中晨報
2025-06-26 22:08:14
雅虎為首輪30人評級:弗拉格A+ 灰熊選科沃德A++ 楊瀚森16順位C+

雅虎為首輪30人評級:弗拉格A+ 灰熊選科沃德A++ 楊瀚森16順位C+

顏小白的籃球夢
2025-06-26 12:33:02
開拓者已擁有五位中鋒 楊瀚森為何不用擔心出場時間?

開拓者已擁有五位中鋒 楊瀚森為何不用擔心出場時間?

羅說NBA
2025-06-26 16:47:04
中方給稀土加上“新鎖”,美方不僅沒脾氣,還給中國開了道口子

中方給稀土加上“新鎖”,美方不僅沒脾氣,還給中國開了道口子

梁訊
2025-06-26 17:46:14
貴州猴子河特大橋引橋倒塌分析

貴州猴子河特大橋引橋倒塌分析

彭衛兵課題組
2025-06-26 17:55:53
馬斯克離開政府效率部一個月后,19歲的核心成員愛德華·科里斯汀被曝已辭職:曾幫特朗普賣“金卡”

馬斯克離開政府效率部一個月后,19歲的核心成員愛德華·科里斯汀被曝已辭職:曾幫特朗普賣“金卡”

魯中晨報
2025-06-26 07:12:07
安徽一女子網購5斤荔枝,一口氣剝完后僅退款,網友:氣死了

安徽一女子網購5斤荔枝,一口氣剝完后僅退款,網友:氣死了

大笑江湖史
2025-06-26 17:55:06
套現41.75億!服裝巨頭雅戈爾,進入“收獲期”

套現41.75億!服裝巨頭雅戈爾,進入“收獲期”

侃見財經
2025-06-26 08:23:18
劉詩詩婚變升級,曝他和吳奇隆結婚原因:必須回族,沒有更佳選擇

劉詩詩婚變升級,曝他和吳奇隆結婚原因:必須回族,沒有更佳選擇

古希臘掌管月桂的神
2025-06-26 17:19:33
涉嫌嚴重違紀違法,江蘇4人被查

涉嫌嚴重違紀違法,江蘇4人被查

揚子晚報
2025-06-26 19:11:52
保時捷女銷冠真容曝光!工作6年還生了娃,同事披露她賣車多原因

保時捷女銷冠真容曝光!工作6年還生了娃,同事披露她賣車多原因

寒士之言本尊
2025-06-05 22:08:25
什么是211,什么是985?一定要讓孩子早知道

什么是211,什么是985?一定要讓孩子早知道

尚曦讀史
2025-06-26 09:54:28
大V批Labubu是人為制造稀缺的商業泡沫,泡泡瑪特發函刪稿:惡意中傷,沒炒作洗錢!

大V批Labubu是人為制造稀缺的商業泡沫,泡泡瑪特發函刪稿:惡意中傷,沒炒作洗錢!

回旋鏢
2025-06-26 17:55:08
兒子要求父親死刑后續,已執死刑,兒子拒領骨灰,知情人爆更多

兒子要求父親死刑后續,已執死刑,兒子拒領骨灰,知情人爆更多

南南說娛
2025-06-26 10:24:18
東風15C鉆透90米花崗巖!華夏神矛專破地堡,美軍鉆地彈甘拜下風

東風15C鉆透90米花崗巖!華夏神矛專破地堡,美軍鉆地彈甘拜下風

科學知識點秀
2025-06-26 07:00:13
盤點中國球員NBA總得分排行:周琦24分,易建聯2148分僅排第三

盤點中國球員NBA總得分排行:周琦24分,易建聯2148分僅排第三

大衛的籃球故事
2025-06-26 21:08:32
河南高考女狀元出爐了,724分,數學滿分,長得國泰民安的一張臉

河南高考女狀元出爐了,724分,數學滿分,長得國泰民安的一張臉

阿纂看事
2025-06-26 17:37:01
充電寶風波愈演愈烈,中國民航局今日發布緊急通知!問題源頭或指向美國巨頭安普瑞斯,主要客戶包括小米、OPPO、vivo等手機巨頭

充電寶風波愈演愈烈,中國民航局今日發布緊急通知!問題源頭或指向美國巨頭安普瑞斯,主要客戶包括小米、OPPO、vivo等手機巨頭

金融界
2025-06-26 18:21:36
太刺激了!國泰君安國際大漲近90%后高臺跳水,一度跌10%!什么情況?

太刺激了!國泰君安國際大漲近90%后高臺跳水,一度跌10%!什么情況?

每日經濟新聞
2025-06-26 14:27:20
2025-06-27 01:12:49
至頂AI實驗室 incentive-icons
至頂AI實驗室
一個專注于探索生成式AI前沿技術及其應用的實驗室。
177文章數 145關注度
往期回顧 全部

科技要聞

小米YU7價格來了!標準版起售價25.35萬元

頭條要聞

小米YU7開啟預定3分鐘大定破20萬臺 只比SU7貴3萬

頭條要聞

小米YU7開啟預定3分鐘大定破20萬臺 只比SU7貴3萬

體育要聞

蓄謀已久的開拓者,就是最適合楊瀚森的球隊

娛樂要聞

倪妮,怎么突然下桌了?

財經要聞

央視再揭茅臺鎮“年份酒”造假黑幕

汽車要聞

智界全系2萬元現金減免 豪華智能限時普惠

態度原創

家居
時尚
數碼
教育
親子

家居要聞

木質簡約 空間極致利用

感覺生活停滯不前的時候,試試這5個小方法獲得能量

數碼要聞

小米今日發布四款智能穿戴設備 AI眼鏡售價1999元

教育要聞

為啥現在厭學小孩越來越多?

親子要聞

孩子鼻火火可以試試用這些緩解

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 天门市| 张家港市| 青海省| 乐山市| 金塔县| 合肥市| 辽源市| 吴忠市| 临澧县| 万全县| 高安市| 聂拉木县| 子长县| 潞西市| 西林县| 香河县| 广丰县| 通海县| 湄潭县| 同德县| 扬州市| 阿坝| 周至县| 环江| 潼南县| 怀柔区| 黑水县| 南投县| 南京市| 高州市| 新干县| 博兴县| 阿拉尔市| 达孜县| 周宁县| 霍林郭勒市| 治多县| 衡山县| 双城市| 清涧县| 时尚|