İmsak Vakti 02:00
Virüs bulaşan projeler arasında Instagram hesaplarıyla etkileşime yönelik bir otomasyon aracı, Bitcoin cüzdanlarının uzaktan yönetilmesini sağlayan bir Telegram botu ve Valorant oyununu oynarken kullanılan bir crack aracı bulunuyor. Ancak iddia edilen tüm bu proje işlevleri sahteydi ve kampanyanın arkasındaki siber suçlular kişisel ve bankacılık verilerini çalmayı, panodan kripto cüzdan adreslerini ele geçirmeyi hedefliyordu. Kötü niyetli faaliyetlerin sonucu olarak siber suçlular 5 Bitcoin (soruşturma sırasındaki değeri yaklaşık 485 bin dolar) çalmayı başardılar. Kaspersky, virüslü depoların dünya çapında kullanıldığını ve en çok vakanın Brezilya, Türkiye ve Rusya’da görüldüğünü tespit etti.
Bu depolar, geliştiricilerin kodlarını yönetmelerine ve paylaşmalarına olanak tanıyan bir platform olan GitHub’da birkaç yıldır saklanıyordu. Saldırganlar, muhtemelen yapay zeka ile oluşturulmuş ilgi çekici proje açıklamaları kullanarak GitHub’daki depoların potansiyel hedeflere meşru görünmesini sağlamaya çalıştılar. Bu depolardaki kodlar çalıştırıldığında, kurbanın cihazına kötü amaçlı yazılım bulaşıyor ve saldırganlar tarafından uzaktan kontrol edilebiliyordu.
Projeler Python, JavaScript, C, C++ ve C# gibi birden fazla programlama dilinde yazılmış olsa da, virüslü projelerin içinde depolanan kötü amaçlı yüklerin amacı aynıydı: Saldırganların kontrolündeki GitHub deposundan diğer kötü amaçlı bileşenleri indirmek ve bunları çalıştırmak. Bu bileşenler arasında şifreleri, banka hesap bilgilerini, kayıtlı kimlik bilgilerini, kripto para cüzdanı verilerini ve tarama geçmişini toplayan, bunları bir .7z arşivine paketleyen ve Telegram aracılığıyla yükleyen bir hırsızlık aracı yer alıyor.
Hırsızlık yazılımının siber saldırganlara gönderdiği arşivin yapısı
İndirilen diğer zararlı bileşenler arasında, güvenli şifreli bir bağlantı aracılığıyla kurbanın bilgisayarını uzaktan izlemek ve kontrol etmek için kullanılabilen uzaktan yönetim araçları ve pano içeriğinde kripto para cüzdanı adreslerini arayan ve bunları saldırganın kontrol ettiği adreslerle değiştiren bir pano korsanı bulunuyor. Saldırgan tarafından kontrol edilen Bitcoin cüzdanı, Kasım 2024’te yaklaşık 5 BTC (araştırma sırasındaki değeri yaklaşık 485 bin dolar) tutarında bir meblağ aldı.
Kaspersky GReAT Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi: “GitHub gibi kod paylaşım platformları dünya çapında milyonlarca geliştirici tarafından kullanıldığından, tehdit aktörleri gelecekte de sahte yazılımları bir bulaşma tuzağı olarak kullanmaya devam edecekler. Bu nedenle, üçüncü taraf kodlarının işlenmesini çok dikkatli bir şekilde ele almak çok önemlidir. Bu tür bir kodu çalıştırmaya veya mevcut bir projeye entegre etmeye çalışmadan önce, hangi eylemlerin gerçekleştirildiğini iyice kontrol etmekte fayda var. Bu sayede sahte projeleri tespit etmek ve bunlara yerleştirilen kötü amaçlı kodların geliştirme ortamını tehlikeye atmak için kullanılmasını önlemek daha kolay olacaktır.”
Antivirüs şirketi açıkladı, sadece bizim tespit edebildiğimiz 900 milyon, tehlike büyük
1
Apple kimlik dolandırıcılığına karşı sert tedbirler alıyor
12848 kez okundu
2
İsrail Bankaları Anonymous Sudan Tarafından Siber Saldırıya Uğradı
2505 kez okundu
3
Europol ve Almanya’dan siber operasyon: 1300 domain devre dışı bırakıldı
1038 kez okundu
4
Google’dan önemli uyarı: Milyonlarca kişiyi etkileyen Rus siber saldırısında ‘Pegasus’ yazılımı kullanıldı!
783 kez okundu
5
Avrupa’nın En Çok Aranan Genç Hacker’ı Tutuklandı
622 kez okundu
6
ShinyHunters Canvas’ı ikinci kez hackledi: 9.000 okul, 275 milyon kayıt tehlikede
451 kez okundu
7
Telegram Üzerinden Gerçekleşen Siber Suçlar %53 Arttı!
428 kez okundu
8
Japonya Siber Savunmasını Güçlendiriyor: “Aktif Siber Savunma” Kapasitesi Artırılacak!
395 kez okundu
9
ABD ve Ukrayna 10 Yıllık Savunma İş Birliği Anlaşması İmzaladı
385 kez okundu
10
Almanya, Siber Saldırılardan Dolayı Son Bir Yılda Yüz Milyarlarca Dolar Kayıp Yaşadı
385 kez okundu
11
İngiltere’de Hastanelere Siber Saldırı: Kan Bağışı Aciliyeti Duyurusu Yapıldı
364 kez okundu
12
Küresel ‘kadın cinayeti’ raporu: Hangi ülkeler başı çekiyor?
346 kez okundu
13
Türkiye destekli Suriyeli muhalif liderlerden Abdurrahman Mustafa Cumhuriyet’e konuştu
345 kez okundu
14
Lavrov’dan kritik açıklamalar… ‘HTŞ’yi kim finanse ediyor’ sorusuna yanıt verdi
326 kez okundu
15
Siber Güvenlik Girişimi SpyCloud, 35 Milyon Dolar Yatırım Aldı
306 kez okundu
16
Almanya alarmda: NATO üssünde güvenlik seviyesi yükseltildi!
304 kez okundu
17
Siber Suçların Maliyeti Artıyor: 2023’te Kayıplar 12,5 Milyar Dolara Ulaştı!
289 kez okundu
18
BAE Geçtiğimiz Ay 123 Binden Fazla Siber Saldırının Engellendiğini Duyurdu!
284 kez okundu
19
Fransa’da yönetim krizi
256 kez okundu
20
Fransa’da tasarruf tedbirlerine karşı 200 bin kamu çalışanı sokağa indi
250 kez okundu
21
Milli İstihbarat Teşkilatı, MOSSAD’IN Avrupa Hücresini İstanbul’da Çökertti
249 kez okundu
22
Hollanda, Kuran ve dil kurslarına sıkı denetim getiriyor
249 kez okundu
23
Süpermarketi yağmalayan ayı, yakalanarak öldürüldü
240 kez okundu
24
Suudi Arabistan ile Fransa arasında stratejik ortaklık anlaşması
239 kez okundu
25
Manyetik Kuzey Kutbu, Rusya’ya yaklaşıyor
230 kez okundu
26
İsrail Cumhurbaşkanı ile Elon Musk görüştü
190 kez okundu
27
İsveç’te termik santrale yönelik Rusya bağlantılı siber saldırı
170 kez okundu
28
Suriye, Irak ve İran dışişleri bakanları bir araya gelecek
165 kez okundu
29
ABD’nin Kaliforniya eyaletinde 7.0 büyüklüğünde deprem
159 kez okundu
30
Soğuk Savaş’ın Isınan Cephesi: Arktik
148 kez okundu