Kaspersky’nin siber güvenlik uzmanları, açık kaynaklı uzantılar üzerinden geliştiricileri hedef alan ve yarım milyon dolarlık kripto soygununa yol açan yeni bir tehdidi deşifre etti. Visual Studio Code tabanlı Cursor AI için geliştirildiği iddia edilen sahte uzantılar, kripto cüzdan bilgilerini ele geçirerek kullanıcıları büyük zarara uğrattı.
Açık Kaynak Tuzakları Derinleşiyor: Sahte Solidity Uzantısıyla Geliştirici Ağına Sızıldı
Cursor AI geliştirici ortamına entegre edilebilen bu zararlı paketler, Solidity programlama dili için destek sunduğunu iddia ederek binlerce geliştiriciyi kandırdı. Ancak uzantılar yüklendikten sonra gerçek işlev sunmak yerine, kötü amaçlı Quasar arka kapısını ve ScreenConnect yazılımını cihaza yüklüyor. Bu yazılımlar sayesinde tehdit aktörleri, kripto cüzdanlardan hassas verilere kadar geniş bir alanda kontrol sağladı.
Sahte Popülariteyle İlk Sıraya Yükseldi: 2 Milyon Yüklemeye Ulaştı
Saldırganlar, kötü amaçlı uzantının güvenilir görünmesi için yükleme sayılarını yapay yollarla artırarak meşru uzantının önüne geçmeyi başardı. İlk etapta 54 bin yüklemeye ulaşan zararlı yazılım, kaldırıldıktan sonra tekrar yüklendiğinde 2 milyon indirme rakamına ulaştı. Bu sayede saldırgan, en görünür sırada yer alarak daha fazla kullanıcıyı tuzağa düşürdü.
Geliştiriciler Artık Birincil Hedefte: E-posta, tarayıcı, cüzdan her şey tehlikede
Kurbanlardan biri olan bir blockchain geliştiricisinin cihazı üzerinden 500 bin dolarlık kripto para çalındı. Kaspersky’ye göre bu saldırı, geliştiricileri hedef alan sofistike yöntemlerin yalnızca başlangıcı. Özellikle blockchain ve Web3 alanındaki uzmanlar, siber suçluların yeni nesil hedefleri haline geliyor.
Kaspersky’den Kritik Uyarı: “Görünürde Masum Olan Her Uzantı Güvenli Değil”
Kaspersky GReAT araştırmacısı Georgy Kucherin, “Geliştiriciler bile kandırılabiliyor. Tehdit aktörleri, açık kaynak paketlerini silah haline getiriyor” diyerek, özellikle teknolojiyle içli dışlı olan kişilerin güvenlik çözümlerini ihmal etmemesi gerektiğini vurguladı.
Kaspersky’den Geliştiricilere Güvende Kalma Tavsiyeleri
Açık kaynak bileşenlerini izleyin: Projelerinize entegre ettiğiniz her bileşeni analiz eden güvenlik çözümleri kullanın.
Kayıtları doğrulayın: Bir paketin geliştiricisini, geçmişini ve aktifliğini kontrol edin.
Güncel kalın: Açık kaynak dünyasındaki güvenlik bültenlerini takip ederek tehditleri önceden öğrenin.
Şüphe durumunda harekete geçin: Kaspersky Compromise Assessment gibi hizmetlerle altyapınıza sızma olup olmadığını araştırın.

















