Siber Güvenlik

HashiCorp Registry Üzerinden Dağıtılan Go Tabanlı Kötü Amaçlı Yazılım

Kötü niyetli aktörler, HashiCorp'un merkezi deposunu kullanarak Go tabanlı kötü amaçlı yazılım dağıtıyor. Bu durum, siber güvenlik tehditlerini artırıyor.

HashiCorp Registry üzerinden dağıtılan Go tabanlı kötü amaçlı yazılımın etkileri
HashiCorp Registry üzerinden dağıtılan Go tabanlı kötü amaçlı yazılımın etkileri · Görsel: The Hacker News

Siber güvenlik araştırmacıları, HashiCorp'un merkezi deposunu kullanarak kötü niyetli yazılım dağıtan bir kampanyayı ortaya çıkardı. Bu, kötü niyetli aktörlerin ilk kez HashiCorp'un kayıt defterini kötü amaçlı içeriklerin dağıtımında bir vektör olarak kullanması anlamına geliyor. Araştırmalara göre, bu yazılım iki Go Modülü ve iki Terraform sağlayıcısı aracılığıyla dağıtılıyor.

Kötü Amaçlı Yazılımın Dağıtım Yöntemleri

Aikido tarafından sağlanan verilere göre, kötü amaçlı yazılım şu iki Terraform sağlayıcısı aracılığıyla dağıtılmıştır:

  • gocommunity-io/dockerd (222 indirme)
  • kreuzwenker/docker (1,449 indirme)

Bu paketler üzerinden dağıtılan kötü amaçlı yazılım, ReversingLabs tarafından Şubat ayında belgelenen ve Kuzey Koreli tehdit aktörlerine atfedilen Graphalgo kampanyasıyla örtüşen özellikler sergiliyor. Geliştiricilere, LinkedIn ve Facebook gibi sosyal platformlar üzerinden veya forumlarda sahte Web3 şirketleri olarak yaklaşarak, zararsız bir GitHub deposu üzerinden bir kod görevi tamamlamaları isteniyor.

Yeni Tehditler ve Npm Paketleri

Son günlerde, aynı kötü amaçlı yazılımı dağıtan yeni npm paketleri de tespit edildi. Checkmarx, JFrog ve SafeDep tarafından vurgulanan bazı paketler arasında, belirli bir kriptografik işlem gerçekleştirildiğinde kötü amaçlı yazılımın çalıştığı görülüyor. JFrog, bu kötü amaçlı yazılımın yalnızca kurban bir doğrusal sistem çözdüğünde deşifre olduğunu belirtti.

Blockchain Tabanlı Komut ve Kontrol Mekanizması

Kötü amaçlı yazılım, sistem bilgilerini toplamakta ve bu verileri saldırganın kontrolündeki bir Slack kanalına iletmektedir. Araştırmacı Oliver Smith, kötü amaçlı yazılımın geçici bir genel-özel anahtar çifti oluşturduğunu ve bu anahtarların, saldırganların diğer kurbanlarla iletişim kurmasını sağladığını ifade etti. Blockchain tabanlı komut ve kontrol mekanizması, Ethereum akıllı sözleşmelerinden veri alarak her üç saniyede bir şifrelenmiş komutları kontrol ediyor.

Terraform Sağlayıcıları ve Yeni Dağıtım Taktikleri

Terraform sağlayıcılarının ortaya çıkışı, kötü niyetli aktörlerin yeni bir dağıtım taktiği olarak değerlendiriliyor. Aikido, bu durumun saldırganların npm ve PyPI dışındaki alanlara yayılma çabalarını gösterdiğini belirtti. Kuzey Koreli tehdit aktörlerinin, Terraform sağlayıcılarını kullanarak kötü amaçlı yazılım dağıtma geçmişi bulunuyor.

Sonuç olarak, HashiCorp'un merkezi deposu üzerinden dağıtılan bu kötü amaçlı yazılım, siber güvenlik alanında yeni bir tehdit oluşturuyor. Geliştiricilerin dikkatli olması ve bu tür sahte iş tekliflerine karşı tedbirli davranması gerekiyor.

Sık Sorulan Sorular

HashiCorp Registry üzerinden dağıtılan kötü amaçlı yazılım nedir?

Bu kötü amaçlı yazılım, HashiCorp'un merkezi deposunu kullanarak dağıtılan Go tabanlı bir tehdit türüdür.

Kötü amaçlı yazılımın nasıl dağıtıldığı hakkında ne biliniyor?

Kötü niyetli aktörler, sahte Web3 şirketleri olarak geliştiricilere yaklaşarak kötü amaçlı yazılımı yayıyor.

KaynakBu haber, The Hacker News tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü