找回密码
立即注册
搜索
发回帖 发新帖

6369

积分

0

好友

809

主题
发表于 9 小时前 | 查看: 3| 回复: 0

GhostAction活动持续扩散,高星项目维护者账号接连沦陷

网络安全研究人员近日披露了一场仍在持续的凭证窃取攻击活动。攻击者已攻陷两个知名开源项目维护者的GitHub账号,向超过340个代码仓库推送了恶意 GitHub Actions工作流。

StepSecurity披露的时间线显示,攻击者首先拿下了Takashi Kitao的账号。这位开发者是游戏引擎pyxel的作者,项目在GitHub上拥有1.84万星标。从UTC时间13:20开始,攻击者利用该账号向27个仓库推送恶意工作流。

约8小时后,攻击者又攻陷Uber开源项目athenadriver的原作者Henry Wu(账号henrywoo)。在UTC时间21:10至21:26的16分钟窗口内,向318个仓库推送了同款恶意工作流。

截至2026年10月9日,Socket的监测数据显示,自2026年10月7日攻击进入扩散期以来,已有超过500个GitHub账号向数万个仓库提交了该恶意工作流。

GitHub恶意Actions工作流窃取凭证威胁图

这波攻击是GhostAction大规模供应链攻击活动的延续。该活动最早于2025年9月曝光,当时波及327名GitHub用户名下的817个仓库,攻击者通过攻陷开发者账号共窃取3325组敏感凭证,其中包括PyPI、npm、DockerHub的访问令牌。

和此前攻击手法一致,两个被攻陷账号推送的恶意工作流分别命名为Security Audit(对应文件security-audit.yml)或GitHub Actions Security(对应文件github_actions_security.yml)。这些工作流内置硬编码逻辑,会通过明文HTTP将敏感数据外传至攻击者控制的地址193.32.204[.]199。

被窃取的数据覆盖范围极广:包括仓库配置的GitHub Actions命名密钥(涵盖CI/CD密钥),以及工作目录、整个git历史中存储的云服务、AI服务、SaaS凭证。典型的泄露凭证包括AWS密钥,Anthropic、OpenAI、OpenRouter的API密钥,以及GitHub、GitLab访问令牌。

GhostAction攻击活动详细情报图

恶意载荷扫描全量Git历史收集凭证

整个攻击链分为四个步骤:

  1. 攻击者首先获取维护者的GitHub凭证,来源大概率是信息窃取程序日志或公开泄露库中的个人访问令牌(PAT);
  2. 获得初始访问权限后,攻击者会扫描仓库内的工作流文件,排查已存储的密钥,完成侦察;
  3. 随后冒用受害者身份,向默认分支注入伪装成安全审计的工作流文件;
  4. 工作流内置的恶意载荷提取目标数据,通过curl发送至攻击者控制的服务器。

恶意GitHub Actions工作流攻击链代码截图

StepSecurity补充说,这类恶意工作流的触发条件包括workflow_dispatch事件以及无过滤的push操作(覆盖任意分支、任意标签)。工作流运行时会将fetch-depth参数设为0拉取全量代码,随后执行名为Audit的单一步骤,完成四项操作。

具体操作如下:

  • 追加侦察阶段发现的仓库命名密钥;
  • 扫描工作目录,匹配13类凭证特征,覆盖AWS密钥、AI服务、代码托管服务、SaaS及云服务API密钥;
  • 扫描整个git历史,匹配相同的13类凭证特征,收集开发者意外提交到仓库、后续虽被删除但仍留存在历史记录中的凭证;
  • 自动匹配AWS访问密钥ID对应的秘密访问密钥,形成完整可用的凭证对。

本周早些时候,GitGuardian发布报告称,2026年8月31日至9月30日期间,GhostAction攻击活动已向373名GitHub用户及组织名下的772个公共仓库推送了同款恶意工作流。这些恶意工作流共瞄准2577组凭证,范围包括SSH私钥、Azure凭证、DockerHub与GHCR容器镜像仓库凭证、数据库凭证、AWS访问密钥、FTP凭证、Google Cloud与Firebase凭证、GitHub令牌,以及Telegram、Slack、Discord机器人令牌。Cloudflare、npm、PyPI和多家 AI服务商 的访问密钥也未能幸免。

研究人员在2026年8月30日还观测到至少一起特殊案例:攻击者篡改了kuafuai/DevOpsGPT仓库,在项目的Docker镜像中植入了XMRig门罗币挖矿程序。截至发稿,攻击者尚未使用窃取到的发布权限推送恶意版本包。

恶意代码沿fork链路扩散,开发者需尽快排查

安全人员建议开发者立即排查自有仓库,检查2026年8月31日之后是否出现上述两类恶意GitHub工作流。一旦发现,即可判定仓库已失陷。

需要立即采取的措施包括:

  • 吊销失陷的GitHub凭证,轮换所有相关访问密钥;
  • 从仓库全部分支中删除恶意工作流;
  • 检查受感染仓库的所有fork,避免恶意代码进一步扩散。

Socket进一步披露,henrywoo账号命名空间下的279个fork均携带该恶意工作流文件。只要仓库开启Actions功能,后续push操作就可能触发凭证窃取流程。下游fork如果在创建时继承了恶意工作流,或后续同步受影响上游仓库时再次拉取恶意代码,同样存在风险。

其中,私有fork和下游镜像的风险尤其高——私有仓库往往存放着仍然有效的真实凭证。两个失陷账号发起的攻击还有一个共同特征:无论是否成功扫描到凭证,每次工作流运行都会回传仓库标识符。换句话说,即使没有直接窃取到密钥,攻击者仍能掌握所有可触达执行环境的完整清单。

参考来源:

Credential-Stealing GitHub Actions Workflows Planted in Tens of Thousands of Repositories




上一篇:Anthropic启动网络使命计划:Claude驱动漏洞修复与OSS Scanner开源扫描
下一篇:Java线上故障零侵入诊断:Arthas 4 火焰图与线程定位实战
您需要登录后才可以回帖 登录 | 立即注册

手机版|小黑屋|网站地图|云栈社区 ( 苏ICP备2022046150号-2 )

GMT+8, 2026-10-11 19:10 , Processed in 0.064229 second(s), 41 queries , Gzip On.

Powered by Discuz! X3.5

© 2025-2026 云栈社区.

快速回复 返回顶部 返回列表