全球最大源代码共享网站
泄露数据的BPFdoor也在这里
黑客借匿名性潜伏其间
安全人员也依赖GitHub

被用于窃取SK电信(SKT)用户通信用身份模块(USIM)信息的恶意代码“BPFdoor”,目前已经公开在用于共享开源程序源代码并进行协作的开发者平台“Github”上。也就是说,只要有意图,任何人都可以利用这一程序发动网络攻击。Github虽然是维系开源生态的核心社区,但近来也逐渐演变为意图加以恶用的黑客组织与安全专家之间的战场。

窃取SKT USIM信息的BPFdoor……已在“Github”上免费共享

GitHub 标志。GitHub 提供

GitHub 标志。GitHub 提供

View original image

BPFdoor被认为是中国背景黑客组织“Redmenshen”在2010年代后期常用的恶意程序。它首次被提及是在2022年全球咨询企业普华永道(PwC)的报告中。BPFdoor是一种在服务器网络中植入“后门”的恶意代码。


BPF本是为保障网络顺畅运行而开发的程序,但Redmenshen修改了部分源代码,将其变质为名为BPFdoor的黑客工具。BPFdoor平时潜伏在系统内部,一旦黑客注入特定指令就会启动,窃取重要数据。一度,Redmenshen利用BPFdoor使亚洲地区的银行、通信企业、医院和政府机构等深陷困境。


雪上加霜的是,2022年Redmenshen又将BPFdoor的源代码免费公开在Github上。这意味着如今任何人都可以在Github下载BPFdoor,实施同样的黑客犯罪。正因如此,目前已经无法再将利用BPFdoor发动网络攻击的主谋锁定为Redmenshen。这是一种利用Github“免费开源”特性的权谋之计。

开源核心社区,黑客的藏身之所

在RedMenshen的BPFdoor源代码泄露后,GitHub上不断有人共享相关样本。图为2023年以研究用途共享的BPFdoor。GitHub提供

在RedMenshen的BPFdoor源代码泄露后,GitHub上不断有人共享相关样本。图为2023年以研究用途共享的BPFdoor。GitHub提供

View original image

Github是2008年成立的美国编程相关社区网站,在这里任何人都可以免费共享自己开发程序的源代码。如今,全球有超过1.5亿名程序员在使用Github,仅在韩国国内就估算有约233万名开发者注册Github。凭借其对信息技术行业的绝对影响力,Github在2018年被认可的企业价值达到75亿美元(约合10.5万亿韩元),同年被微软(Microsoft,MS)收购并纳入其子公司体系。


然而,由于其社区运营方针保障开源和匿名性,Github也时常被黑客当作藏身之处。通过Github泄露恶意代码并造成巨额经济损失的情况屡见不鲜。就在今年2月,全球安全企业“卡巴斯基”(Kaspersky)就在Github的某个代码仓库中发现了数百个恶意程序。调查结果显示,黑客早已利用这些程序造成了价值48万美元(约合6.7亿韩元)的比特币损失。

安全行业同样依赖Github……无声的网络战场

SKT黑客入侵事件。

SKT黑客入侵事件。

View original image

但也不能轻率地将Github一概视为网络犯罪的温床。正如黑客在恶用Github一样,对于防御恶意代码的安全从业人员和白帽黑客(受雇于安全企业、负责阻止黑客犯罪的黑客)而言,Github同样是宝贵的信息渠道。


一旦有新的恶意代码或勒索软件被上传到Github,安全从业人员也会立即翻查其源代码,忙于寻找潜在漏洞。关于新型恶意代码特性及注意事项的预警报告,大多也最先出现在Github上。如今的Github,更接近于黑客犯罪分子与安全专家时时交锋的无声战场。


安全专家认为,Github的正向功能目前仍大于其负面效应。一位安全业界相关人士表示:“Github的体量极其庞大,确实也会出现非常危险的恶意代码被公开的情况”,但他同时解释称:“除少数案例外,大部分恶意代码都是经过研究用途的提炼和处理后形成的安全样本,通常在上传时防病毒软件也已开发完成。”



他接着强调说:“反而是安全从业人员越来越依赖Github。如今不使用Github工作的安全开发者恐怕极其罕见”,“为了对真正危险的恶意代码进行样本分析和研究,没有哪个社区能像Github这样规模庞大且重要。”


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点