Etkilenen kod paketleriyle tedarik zinciri saldırıları

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Bilgisayar korsanları, saldırılar için giderek daha fazla kendi kod paketlerini kullanıyor veya çevrimiçi depolar ve paket yöneticileri aracılığıyla dağıtılan kod paketlerine kötü amaçlı komut satırı ekliyor. Dolandırıcılık, bilgisayar korsanları arasında giderek daha popüler hale geliyor. Check Point'e göre 2021'den 2022'ye olan artış şimdiden yüzde 600'ün üzerindeydi.

Check Point Yazılım Teknolojileri'nin araştırma departmanı olan Check Point Research (CPR), tüm BT güvenlik güçlerini hileli kod paketleri konusunda uyarıyor. ThreatCloud birkaç kötü amaçlı nesne buldu. Bu dolandırıcılık, önemli ölçüde artan tedarik zinciri saldırıları ve değer zinciri saldırıları arasında sayılabilir.

Güvenilir kod paketleri virüslü

Siber suçlular, çeşitli yollarla girişimcilerin ve özel kişilerin sistemlerine sızmaya çalışır ve kod paketleri, bilgisayar korsanlarının yeni aracıdır. CPR'ye göre son birkaç yılda, suçlular bunları kendi amaçları için giderek daha fazla kötüye kullandılar: ya kötü amaçlı komut satırlarını çevrimiçi depolar ve paket yöneticileri aracılığıyla dağıtılan gerçek kod paketlerine sokmak ya da sadece meşru görünen kötü amaçlı kod paketlerini serbest bırakmak. Her şeyden önce, bu, bu tür havuzların gerçekten güvenilir üçüncü taraf sağlayıcılarının itibarını zedeler ve genellikle yaygın olan açık kaynaklı BT ekosistemleri üzerinde bir etkiye sahiptir. Özellikle Node.js (NPM) ve Python (PyPi) hedeflenmektedir.

Örnek 1: 8 Ağustos'ta, gerçek drgn paketinin adını kötüye kullanan Python-drgn virüslü kod paketi PyPi'ye yüklendi. Onu indirip kullananlar, arkalarındaki bilgisayar korsanlarının kullanıcıların özel bilgilerini toplayarak satmasına, onları taklit etmesine, kullanıcı hesaplarını ele geçirmesine ve kurbanların işverenleri hakkında bilgi toplamasına izin verir. Bunlar özel bir Slack kanalına gönderilir. Tehlikeli olan, yalnızca Python dilinde yalnızca kurulumlar için kullanılan ve Python paketlerini kullanıcı etkileşimi olmadan otomatik olarak getiren bir setup.py dosyası içermesidir. Diğer tüm olağan kaynak dosyalar eksik olduğundan bu tek başına dosyayı şüpheli hale getirir. Kötü amaçlı kısım bu nedenle bu kurulum dosyasında gizlenir.

Paket kodu, Windows Defender'ı devre dışı bırakır

Örnek 2: Bloxflip.py adını kötüye kullanan virüslü kod paketi bloxflip, PyPi'de de sunuldu. Bu, algılamayı önlemek için önce Windows Defender'ı devre dışı bırakır. Bundan sonra, Python'un Get işlevini kullanarak yürütülebilir bir dosya (.exe) indirir. Daha sonra bir alt süreç başlatılır ve dosya, sistemin ayrıcalıklı olduğu için hassas geliştirici ortamında yürütülür.

2022 yılı, güvenlik araştırmacılarının bu yönteme karşı yaptığı uyarının ne kadar önemli olduğunu gösteriyor: Kötü amaçlı kod paketlerinin sayısı 2021 yılına göre yüzde 633 arttı. Kendinizi korumak için Check Point şunları öneriyor: Her zaman üçüncü taraf programların ve paketlerin tüm kaynak kodlarının gerçekliğini kontrol edin. Önemli verileri hem aktarım sırasında hem de beklemedeyken her zaman şifreleyin. Kullanılan kod paketlerinin düzenli denetimlerini gerçekleştirin.

CheckPoint.com'da daha fazlası

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku