Présentation du problème

Il existe actuellement des milliers de repositories sur GitHub qui distribuent du malware. Ces repositories peuvent être trouvés en utilisant la fonction de recherche standard du site web de GitHub.

Ces repositories ont été présents pendant deux ans, malgré les ressources importantes de GitHub, y compris une équipe de sécurité et l'intelligence artificielle.

Méthode de recherche

Pour trouver ces repositories, il suffit d'identifier des modèles communs dans les repositories existants et d'utiliser ces modèles pour en trouver d'autres.

Par exemple, en utilisant la chaîne de recherche path:readme.md "## 📥 Download" sur GitHub, on peut trouver des repositories qui contiennent un lien vers un zip archive contenant un Trojan.

path:readme.md "## 📥 Download" ".zip"

Cette recherche peut être affinée en utilisant des expressions régulières pour rechercher des liens vers des zip archives qui contiennent des numéros de version.

Implications et limites

Il est surprenant que GitHub n'ait pas pu résoudre ce problème en deux ans, malgré ses ressources importantes.

Il est possible que l'équipe de sécurité de GitHub n'ait pas eu connaissance de ces repositories ou du modèle général de distribution de malware.

Cependant, après la publication d'un article sur ce sujet, GitHub a supprimé les 10 000 repositories qui ont été trouvés, mais n'a pas pris d'autres mesures pour empêcher la distribution de malware.

Conclusion

Il est difficile de comprendre pourquoi GitHub n'a pas pu résoudre ce problème, malgré ses ressources importantes et son équipe de sécurité.

Il est possible que des problèmes bureaucratiques ou des limitations techniques aient empêché l'équipe de sécurité de GitHub de prendre des mesures plus efficaces pour empêcher la distribution de malware.