1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Geliştiricilere Sinsi Tuzakla 500 Bin Dolarlık Kripto Vurgunu Ortaya Çıktı

Geliştiricilere Sinsi Tuzakla 500 Bin Dolarlık Kripto Vurgunu Ortaya Çıktı

Kaspersky, açık kaynaklı sahte bir uzantıyla yapılan 500 bin dolarlık kripto soygununu ortaya çıkardı. Geliştiriciler artık doğrudan hedefte!

featured
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky’nin siber güvenlik uzmanları, açık kaynaklı uzantılar üzerinden geliştiricileri hedef alan ve yarım milyon dolarlık kripto soygununa yol açan yeni bir tehdidi deşifre etti. Visual Studio Code tabanlı Cursor AI için geliştirildiği iddia edilen sahte uzantılar, kripto cüzdan bilgilerini ele geçirerek kullanıcıları büyük zarara uğrattı.

Açık Kaynak Tuzakları Derinleşiyor: Sahte Solidity Uzantısıyla Geliştirici Ağına Sızıldı

Cursor AI geliştirici ortamına entegre edilebilen bu zararlı paketler, Solidity programlama dili için destek sunduğunu iddia ederek binlerce geliştiriciyi kandırdı. Ancak uzantılar yüklendikten sonra gerçek işlev sunmak yerine, kötü amaçlı Quasar arka kapısını ve ScreenConnect yazılımını cihaza yüklüyor. Bu yazılımlar sayesinde tehdit aktörleri, kripto cüzdanlardan hassas verilere kadar geniş bir alanda kontrol sağladı.

Sahte Popülariteyle İlk Sıraya Yükseldi: 2 Milyon Yüklemeye Ulaştı

Saldırganlar, kötü amaçlı uzantının güvenilir görünmesi için yükleme sayılarını yapay yollarla artırarak meşru uzantının önüne geçmeyi başardı. İlk etapta 54 bin yüklemeye ulaşan zararlı yazılım, kaldırıldıktan sonra tekrar yüklendiğinde 2 milyon indirme rakamına ulaştı. Bu sayede saldırgan, en görünür sırada yer alarak daha fazla kullanıcıyı tuzağa düşürdü.

Geliştiriciler Artık Birincil Hedefte: E-posta, tarayıcı, cüzdan her şey tehlikede

Kurbanlardan biri olan bir blockchain geliştiricisinin cihazı üzerinden 500 bin dolarlık kripto para çalındı. Kaspersky’ye göre bu saldırı, geliştiricileri hedef alan sofistike yöntemlerin yalnızca başlangıcı. Özellikle blockchain ve Web3 alanındaki uzmanlar, siber suçluların yeni nesil hedefleri haline geliyor.

Kaspersky’den Kritik Uyarı: “Görünürde Masum Olan Her Uzantı Güvenli Değil”

Kaspersky GReAT araştırmacısı Georgy Kucherin, “Geliştiriciler bile kandırılabiliyor. Tehdit aktörleri, açık kaynak paketlerini silah haline getiriyor” diyerek, özellikle teknolojiyle içli dışlı olan kişilerin güvenlik çözümlerini ihmal etmemesi gerektiğini vurguladı.

Kaspersky’den Geliştiricilere Güvende Kalma Tavsiyeleri

  • Açık kaynak bileşenlerini izleyin: Projelerinize entegre ettiğiniz her bileşeni analiz eden güvenlik çözümleri kullanın.

  • Kayıtları doğrulayın: Bir paketin geliştiricisini, geçmişini ve aktifliğini kontrol edin.

  • Güncel kalın: Açık kaynak dünyasındaki güvenlik bültenlerini takip ederek tehditleri önceden öğrenin.

  • Şüphe durumunda harekete geçin: Kaspersky Compromise Assessment gibi hizmetlerle altyapınıza sızma olup olmadığını araştırın.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Geliştiricilere Sinsi Tuzakla 500 Bin Dolarlık Kripto Vurgunu Ortaya Çıktı
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!