GitHubに1万件のマルウェアリポジトリが潜んでいた——自分のリポジトリが「コピーされていた」気づきから始まった独自調査
DRANK

6月18日、orchidfiles.comが「How I found 10,000 GitHub repositories distributing Trojan malware」と題した記事を公開した。GitHubでトロイの木馬マルウェアを配布する1万件のリポジトリを発見した調査プロセスを、著者自身が詳細に記録したものだ。GitHubを悪用したマルウェア配布は近年増加傾向にある。信頼性の高いプラットフォームであるがゆえにセキュリティツールやアンチウイルスに検出されにくく、開発者が無意識にダウンロードしてしまうリスクがある。今回の調査が示した1万件という規模——しかも数ヶ月から1年以上にわたって野放しになっていた——は、その問題の深刻さを改めて浮き彫りにした。

by @tf_official
Related Topics: Security GitHub CyberAttack