Ağ geçidi olarak kod paketleri

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Güvenlik araştırmacıları, son birkaç yılda bilgisayar korsanları arasında popüler hale gelen başka bir dolandırıcılığın altını çiziyor. Kötü amaçlı komut satırlarına sahip virüslü kod paketleri, şok birlikleri görevi görür.

Check Point Software'in araştırma departmanı, tüm BT güvenlik personelini hileli kod paketleri konusunda uyarır. Bu dolandırıcılık, önemli ölçüde artan tedarik zinciri saldırıları ve değer zinciri saldırıları arasında sayılabilir. Siber suçlular, çeşitli yollarla girişimcilerin ve özel kişilerin sistemlerine sızmaya çalışır ve kod paketleri, bilgisayar korsanlarının yeni aracıdır.

Paketleri araçlar olarak kodlayın

Son birkaç yılda, suçlular bunları kendi amaçları için giderek daha fazla kötüye kullandılar: ya kötü amaçlı komut satırlarını çevrimiçi depolar ve paket yöneticileri aracılığıyla dağıtılan orijinal kod paketlerine sokmak ya da sadece meşru görünen kötü amaçlı kod paketlerini serbest bırakmak. Her şeyden önce, bu, bu tür havuzların gerçekten güvenilir üçüncü taraf sağlayıcılarının itibarını zedeler ve genellikle yaygın olan açık kaynaklı BT ekosistemleri üzerinde bir etkiye sahiptir. Özellikle Node.js (NPM) ve Python (PyPi) hedeflenmektedir.

Örnek 1

8 Ağustos'ta, virüslü kod paketi Python-drgn, gerçek drgn paketinin adını kötüye kullanarak PyPi'ye yüklendi. Onu indirip kullananlar, arkalarındaki bilgisayar korsanlarının kullanıcıların özel bilgilerini toplayarak satmasına, onları taklit etmesine, kullanıcı hesaplarını ele geçirmesine ve kurbanların işverenleri hakkında bilgi toplamasına izin verir. Bunlar özel bir Slack kanalına gönderilir. Tehlikeli olan, yalnızca Python dilinde yalnızca kurulumlar için kullanılan ve Python paketlerini kullanıcı etkileşimi olmadan otomatik olarak getiren bir setup.py dosyası içermesidir. Diğer tüm olağan kaynak dosyalar eksik olduğundan bu tek başına dosyayı şüpheli hale getirir. Kötü amaçlı kısım bu nedenle bu kurulum dosyasında gizlenir.

Örnek 2

Virüslü kod paketi bloxflip, Bloxflip.py adını kötüye kullanan PyPi'de de sunuldu. Bu, algılamayı önlemek için önce Windows Defender'ı devre dışı bırakır. Bundan sonra, Python'un Get işlevini kullanarak yürütülebilir bir dosya (.exe) indirir. Daha sonra bir alt süreç başlatılır ve dosya, sistemin ayrıcalıklı olduğu için hassas geliştirici ortamında yürütülür.

2022 yılı, güvenlik araştırmacılarının bu yönteme karşı uyarılarının ne kadar önemli olduğunu gösteriyor: Kötü niyetli kod paketlerinin sayısı 2021 yılına göre yüzde 633 arttı.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku