Menu

Kaspersky, kötü amaçlı paketler aracılığıyla yapılan 500 bin dolarlık kripto soygununu ortaya çıkardı

Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) uzmanları, Quasar arka kapısını ve kripto para birimi sızdırmak için tasarlanmış bir hırsızı indirmek üzere kullanılan açık kaynaklı paketler keşfetti.

GİRİŞ: 10 Temmuz 2025 - 15:25
Kaspersky, kötü amaçlı paketler aracılığıyla yapılan 500 bin dolarlık kripto soygununu ortaya çıkardı
Fotoğraf : BEYAZ

Kaspersky GReAT (Global Araştırma ve Analiz Ekibi) uzmanları, Quasar arka kapısını ve kripto para birimi sızdırmak için tasarlanmış bir hırsızı indirmek üzere kullanılan açık kaynaklı paketler keşfetti. Söz konusu paketler, yapay zeka destekli kodlama için kullanılan bir araç olan Visual Studio Code'u temel alan Cursor AI geliştirme ortamı için tasarlanmış.

Kötü amaçlı açık kaynak paketleri, Open VSX deposunda barındırılan ve Solidity programlama dili için destek sağladığını iddia eden uzantılardan oluşuyor. Ancak indirildiklerinde kullanıcıların cihazlarına kötü amaçlı kod indirip çalıştırıyorlar.

Yaşanan bir siber olaya müdahale sırasında Rusya'daki bir blockchain geliştiricisi, saldırganların yaklaşık 500 bin dolar değerinde kripto varlık çalmasına izin veren bu sahte uzantılardan birini bilgisayarına yüklendiğini görmesinin ardından Kaspersky'e ulaştı.

Bu paketlerin arkasındaki tehdit aktörü, kötü niyetli paketin meşru paketten daha üst sıralarda yer almasını sağlayarak geliştiriciyi kandırmayı başarıyor. Saldırgan, bunu kötü amaçlı paketin indirilme sayısını yapay olarak 54 bine çıkararak başarmış.

"Solidity" sorgusu için arama sonuçları: Kötü amaçlı uzantı (kırmızı ile vurgulanmış) ve yasal uzantı (yeşil ile vurgulanmış).

Kurulumdan sonra uzantı gerçek bir işlevsellik ortaya koymuyor. Bunun yerine bilgisayara kötü amaçlı ScreenConnect yazılımını yüklüyor ve tehdit aktörlerine virüslü cihaza uzaktan erişim izni veriyor. Bu erişimi kullanarak tarayıcılardan, e-posta istemcilerinden ve kripto cüzdanlarından veri toplayan bir hırsızla birlikte açık kaynaklı Quasar arka kapısını konuşlandırılıyor. Bu araçlarla tehdit aktörleri, geliştiricinin cüzdan tohum cümlelerini elde etti ve hesabındaki kripto paraları çaldı.

Geliştirici tarafından indirilen kötü amaçlı uzantı keşfedilip depodan kaldırıldıktan sonra, tehdit aktörü bunu yeniden yayınladı ve yasal paket için 61 bin olan yükleme sayısını yapay olarak 2 milyon gibi daha yüksek bir sayıya çıkardı. Kaspersky'den gelen talep üzerine uzantı platformdan kaldırıldı.

Kaspersky Global Araştırma ve Analiz Ekibi Güvenlik Araştırmacısı Georgy Kucherin, şunları söyledi: "Güvenliği ihlal edilmiş açık kaynak paketlerini çıplak gözle tespit etmek giderek zorlaşıyor. Tehdit aktörleri, potansiyel kurbanları, hatta siber güvenlik riskleri konusunda güçlü bir anlayışa sahip olan geliştiricileri, özellikle de blok zinciri geliştirme alanında çalışanları kandırmak için giderek daha yaratıcı taktikler kullanıyor. Saldırganların geliştiricileri hedef almaya devam etmesini beklediğimizden, deneyimli BT uzmanlarının bile hassas verileri korumak ve mali kayıpları önlemek için özel güvenlik çözümleri kullanmalarını öneriyoruz."

Saldırının arkasındaki tehdit aktörü yalnızca kötü amaçlı Solidity uzantılarını değil, aynı zamanda ScreenConnect'i de indiren solsafe adlı başka bir NPM paketini de yayınladı. Birkaç ay önce, solaibot, among-eth ve blankebesxstnion olmak üzere üç kötü amaçlı Visual Studio Code uzantısı daha yayınlanmıştı. Bunların hepsi şu an depodan kaldırılmış durumda.

Kaspersky güvende kalmak için şunları öneriyor:


  • İçeride gizlenmiş olabilecek tehditleri tespit etmek için kullanılan açık kaynaklı bileşenleri izlemeye yönelik bir çözüm kullanın.

  • Bir tehdit aktörünün şirketinizin altyapısına erişim kazanmış olabileceğinden şüpheleniyorsanız, geçmiş veya devam eden saldırıları ortaya çıkarmak için  Kaspersky Compromise Assessment hizmetini kullanmanızı öneririz.

  • Paketleri ve bakımlarını doğrulayın. Paketin arkasındaki bakımcının veya kuruluşun güvenilirliğini kontrol edin. Tutarlı sürüm geçmişine, sağlanan belgelere ve aktif sorun izleyicilere bakın.

  • Ortaya çıkan tehditler hakkında bilgi sahibi olun. Açık kaynak ekosistemiyle ilgili güvenlik bültenlerine ve tavsiyelerine abone olun. Bir tehdit hakkında ne kadar erken bilgi sahibi olursanız, o kadar hızlı yanıt verebilirsiniz.

Securelist.com adresindeki raporda daha fazla bilgi bulabilirsiniz.

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 33 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 4 13 12
2 Trabzonspor Trabzonspor 4 4 10
3 Göztepe Göztepe 4 6 8
4 Konyaspor Konyaspor 3 8 7
5 Fenerbahçe Fenerbahçe 3 6 7
6 Samsunspor Samsunspor 3 4 7
7 Antalyaspor Antalyaspor 4 4 6
8 Gaziantep FK Gaziantep FK 4 5 6
Tamamını Göster
15 Kocaelispor Kocaelispor 4 2 1
16 Rizespor Rizespor 3 1 1
17 Kasımpaşa Kasımpaşa 3 3 0
18 Gençlerbirliği Gençlerbirliği 4 3 0
O AV P
1 Arca Çorum FK Arca Çorum FK 4 9 12
2 Bodrum FK Bodrum FK 5 12 11
3 Esenler Erokspor Esenler Erokspor 5 13 10
4 Erzurumspor Erzurumspor 4 9 8
5 Pendikspor Pendikspor 4 8 8
6 Amed Sportif Amed Sportif 4 14 7
7 Boluspor Boluspor 4 9 7
8 Bandırmaspor Bandırmaspor 4 7 7
Tamamını Göster
17 Hatayspor Hatayspor 5 5 2
18 Sarıyer Sarıyer 4 3 1
19 Sivasspor Sivasspor 4 4 1
20 A.Demirspor A.Demirspor 5 4 1
O AV P
1 Liverpool Liverpool 3 8 9
2 Chelsea Chelsea 3 7 7
3 Arsenal Arsenal 3 6 6
4 Tottenham Tottenham 3 5 6
5 Everton Everton 3 5 6
6 Sunderland Sunderland 3 5 6
7 Bournemouth Bournemouth 3 4 6
8 C.Palace C.Palace 3 4 5
Tamamını Göster
17 Newcastle Newcastle 3 2 2
18 Fulham Fulham 3 2 2
19 Aston Villa Aston Villa 3 0 1
20 Wolves Wolves 3 2 0
O AV P
1 Bayern Munih Bayern Munih 2 9 6
2 FC Köln FC Köln 2 5 6
3 E. Frankfurt E. Frankfurt 3 8 6
4 B. Dortmund B. Dortmund 2 6 4
5 St. Pauli St. Pauli 2 5 4
6 Wolfsburg Wolfsburg 2 4 4
7 Leverkusen Leverkusen 3 7 4
8 Augsburg Augsburg 2 5 3
Tamamını Göster
15 Hamburger SV Hamburger SV 2 0 1
16 Werder Bremen Werder Bremen 2 4 1
17 FC Heidenheim FC Heidenheim 2 1 1
18 Freiburg Freiburg 2 2 0
O AV P
1 Real Madrid Real Madrid 3 6 9
2 Athletic Bilbao Athletic Bilbao 3 6 9
3 Villarreal Villarreal 3 8 7
4 Barcelona Barcelona 3 7 7
5 Espanyol Espanyol 3 5 7
6 Elche Elche 4 6 6
7 Getafe Getafe 3 4 6
8 Real Betis Real Betis 4 4 5
Tamamını Göster
17 Real Sociedad Real Sociedad 3 3 2
18 Mallorca Mallorca 3 2 1
19 Levante Levante 3 3 0
20 Girona Girona 3 1 0
O AV P
1 Juventus Juventus 2 3 6
2 SSC Napoli SSC Napoli 2 3 6
3 Cremonese Cremonese 2 5 6
4 Roma Roma 2 2 6
5 Udinese Udinese 2 3 4
6 Inter Inter 2 6 3
7 Lazio Lazio 2 4 3
8 AC Milan AC Milan 2 3 3
Tamamını Göster
17 Lecce Lecce 2 0 1
18 Verona Verona 2 1 1
19 Torino Torino 2 0 1
20 Sassuolo Sassuolo 2 2 0
O AV P
1 PSG PSG 3 8 9
2 Lyon Lyon 3 5 9
3 Lille Lille 3 11 7
4 Marsilya Marsilya 4 9 6
5 AS Monaco AS Monaco 3 6 6
6 Lens Lens 3 5 6
7 Strasbourg Strasbourg 3 4 6
8 Toulouse Toulouse 3 6 6
Tamamını Göster
15 Paris FC Paris FC 3 5 3
16 Lorient Lorient 4 5 3
17 Brest Brest 3 4 1
18 Metz Metz 3 2 0
O AV P
1 Feyenoord Feyenoord 3 8 9
2 NEC Nijmegen NEC Nijmegen 4 14 9
3 FC Utrecht FC Utrecht 4 11 9
4 PSV Eindhoven PSV Eindhoven 4 12 9
5 Ajax Ajax 4 7 8
6 Alkmaar Alkmaar 3 7 7
7 PEC Zwolle PEC Zwolle 3 3 6
8 FC Groningen FC Groningen 4 9 6
Tamamını Göster
15 NAC Breda NAC Breda 4 2 3
16 Excelsior Excelsior 4 3 3
17 SC Heerenveen SC Heerenveen 4 5 2
18 Heracles Heracles 4 1 0