Zahlreiche Proofs of Concept für Exploits verstecken Malware
Quelle: Leiden Institute of Advanced Computer Science

Zahlreiche Proofs of Concept für Exploits verstecken Malware

Auf Github lassen sich Proofs of Concept für Exploits herunterladen. Eine erschreckend grosse Anzahl dieser PoCs beinhaltet jedoch Malware. Vorsicht ist geboten.
24. Oktober 2022

     

Auf Github sind von Sicherheitsforschern vom Leiden Institute of Advanced Computer Science tausende gefälschte PoC (Proofs of Concept) für unterschiedliche Exploits mit Malware entdeckt worden (via "Bleepingcomputer"). Die PoCs werden auf Github normalerweise von Sicherheitsexperten zur Verfügung gestellt, um Fixes für bestimmte Lücken zu testen. Die Dichte an schadhaften PoCs ist erschreckend: Von 47'300 Repositories, die PoCs für bekannte Lücken anpreisen und zwischen 2017 und 2021 aufgeschaltet wurden, sind 4893 und damit mehr als 10 Prozent mit Malware infiziert.


Die Autoren empfehlen Entwicklern, keine PoCs zu nutzen, die aus unbestätigten Quellen stammen. Die PoCs sollten so sorgfältig geprüft werden wie möglich, wie es weiter heisst. Weiter geben die Autoren drei Tipps ab, um sicher zu bleiben: Erstens sollte der Code, der auf dem Netzwerk eines Kunden oder des eigenen Unternehmens ausgeführt wird, sorgfältig geprüft werden. Weiter rät Studienautor Soufian El Yadmani, den Code zuerst in einer Sandbox auszuführen, wenn zu viel Aufwand für eine Analyse betrieben werden müsste. Und drittens solle man Open-Source-Intelligence-Tools wie VirusTotal zur Analyse von Binaries nutzen.
Die Forschungsarbeit soll nicht nur zu einer einmaligen Aufräumaktion auf Github – diese ist bereits in vollem Gange, jedoch noch nicht abgeschlossen – sondern auch zur Entwicklung einer automatisierten Lösung führen. So könnte das Problem auch dauerhaft effizienter bekämpft werden. Bis dahin ist jedoch Vorsicht gefragt, wenn PoCs von Github genutzt werden.


Die Studie mit dem Titel "How security professionals are being attacked: A study of malicious CVE proof of concept exploits in Github" ("Wie Sicherheitsexperten angegriffen werden: Eine Studie über böswillige CVE-Proof-of-Concept-Exploits auf Github") gibt es hier in voller Länge zum Download. (win)


Weitere Artikel zum Thema

Emotet ist die meistverbreitete Malware im Juni 2022

12. Juli 2022 - Emotet meldet sich zurück und ist im Juni 2022 die weltweit meistverbreitete Schadsoftware. Auch in der Schweiz treibt Emotet sein Unwesen.

Github Enterprise Server 3.5 mit erweiterten Security-Funktionen

3. Juni 2022 - Der für private Github-Installationen konzipierte Github Enterprise Server bringt in der neuen Version 3.5 diverse neue Security-Features wie den Schwachstellen-Scanner Dependabot.

Github Codespaces stärkt Support für Multi-Repository- und Monorepo-Projekte

22. April 2022 - Das neueste Update von Github Codespaces macht die Projektarbeit einfacher – dann, wenn mehrere Repositories im Spiel sind und auch für grosse Projekte mit nur einem Repository.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Fliegen erledigte das tapfere Schneiderlein auf einen Streich?
GOLD SPONSOREN
SPONSOREN & PARTNER