¿Qué hace el equipo de seguridad de GitHub?
En la plataforma de GitHub, miles de repositorios distribuyen malware. Estos repositorios pueden ser encontrados utilizando la función de búsqueda estándar del sitio web.
Algunos de estos repositorios tienen patrones comunes, como enlaces a archivos zip que contienen troyanos. Un ejemplo de esto se puede ver en los repositorios https://github.com/respawningcode/OpenAi-Sora y https://github.com/idrissof/keyrad. Al analizar los archivos zip, se pueden encontrar resultados similares en sitios como VirusTotal.
“Para encontrar más repositorios de este tipo, se puede utilizar la función de búsqueda de GitHub con ciertas cadenas de texto, como "## 📥 Download" en los archivos readme”
Para encontrar más repositorios de este tipo, se puede utilizar la función de búsqueda de GitHub con ciertas cadenas de texto, como "## 📥 Download" en los archivos readme. Esto puede mostrar miles de resultados, aunque no todos son relevantes. Se puede mejorar la búsqueda agregando palabras clave como ".zip" o utilizando expresiones regulares para buscar enlaces a archivos zip.
A pesar de que GitHub tiene un equipo de seguridad y utiliza inteligencia artificial, el problema de los repositorios que distribuyen malware persiste. Un investigador encontró 10,000 repositorios de este tipo y publicó un artículo y un script para encontrarlos. GitHub eliminó los repositorios encontrados, pero no tomó medidas adicionales para prevenir el problema. El investigador pudo encontrar nuevos repositorios que no fueron bloqueados durante un mes, lo que sugiere que el equipo de seguridad de GitHub no está tomando medidas efectivas para abordar el problema.
El equipo de seguridad de GitHub enfrenta un desafío significativo para detectar y eliminar los repositorios que distribuyen malware. La capacidad de los atacantes para crear nuevos repositorios y evadir la detección es un problema continuo. La comunidad de seguridad y los investigadores pueden ayudar a identificar y reportar estos repositorios, pero es fundamental que GitHub tome medidas más efectivas para prevenir y eliminar este tipo de contenido.