如何利用GitHub进行信息窃取?(part 2:加密货币矿工和信用卡信息窃取)
几天前, 我们报告了 被攻击的Magento 网站利用伪装的 Flash 更新来植入信息窃取恶意软件。
在本篇文章中, 我们将揭示一种攻击,其和最近非常热门的话题相关——加密货币和挖矿。
如何利用GitHub进行信息窃取?(Part1:信息窃取)
几个月前, 我们报道了犯罪分子如何使用 GitHub 在被攻击的网站上加载各种加密货币矿工。我们现在发现,同样的方法也可以被用来将二进制 “信息窃取” 恶意软件推送到 Windows 计算机上。
GitHub Enterprise远程代码执行解读
GitHub Enterprise和GitHub的服务类似,不过它为大型企业的开发团队量身定制。
根据Github官方博客:GitHub Enterprise包括了Github之前的所有主要功能,包括提交历史、代码浏览、比较视图、推送请求、问题追踪、Wiki、Gist共享代码段、团队管理等,此外,还提供了更强大的API以及一个更漂亮的Web界面。
在GitHub Enterprise上,你可以在自己的服务器本地运行这些功能。