Paratic Haber: Ekonomi, Finans RSS Interactive

Kaspersky: Sahte GitHub kodlarıyla Bitcoin cüzdanları hedef alınıyor

Siber güvenlik şirketi Kaspersky, en az iki yıldır aktif olan ancak giderek artan "GitVenom" adlı bir saldırı konusunda kullanıcılar uyarıldı.
Kaspersky: Sahte GitHub kodlarıyla Bitcoin cüzdanları hedef alınıyor
HABER GİRİŞ

Kaspersky’nin son raporuna göre, sahte GitHub projeleri üzerinden yürütülen “GitVenom” kampanyası, dünya çapında kripto para kullanıcılarını hedef alıyor. En az iki yıldır aktif olan bu saldırı yöntemi, popülaritesini giderek artırıyor.

Saldırganlar, Telegram botları, bilgisayar oyunları için araçlar veya kripto cüzdan yönetim uygulamaları gibi meşru görünen GitHub projeleri oluşturuyor.

Bu projeler, içine gizlenmiş kötü amaçlı yazılımlar içeriyor. Geçen Kasım ayında bir geliştiricinin Bitcoin cüzdanından 400.000 dolardan fazla BTC çalınmıştı.

GitHub’da paylaşılan bu sahte projeler, genellikle güven oluşturmak için detaylı ve profesyonel görünen README dosyalarıyla sunuluyor. Ancak kodun kendisi, Truva atı görevi görüyor.

Python projelerinde, saldırganlar 2.000 boşluk karakterinin ardından gizlenmiş zararlı bir kod ekliyor. Bu kod, yürütüldüğünde kötü amaçlı yazılımı sisteminize indiriyor. JavaScript projelerinde, ana dosyaya gizlenmiş bir fonksiyon, saldırıyı tetikliyor ve ek zararlı araçları başka bir hacker kontrolündeki GitHub deposundan indiriyor.

GCM Yatırım Banner

Kaspersky kullanıcılara çalıştırmadan önce GitHub proje kodlarını detaylı bir şekilde incelemelerini öneriyor. Şüpheli README dosyalarına dikkat edilmesi gerektiği vurgulandı.

Kaspersky araştırmacıları, bu tür saldırıların önümüzdeki dönemde de devam edeceğini ve saldırganların küçük taktik değişiklikleriyle yöntemlerini geliştirmeye devam edeceklerini öngörüyor.

Yasal uyarı: Bu haber sadece bilgilendirme amaçlıdır. Paratic.com’da yer alan bilgi, yorum ve tavsiyeler yatırım danışmanlığı kapsamında değildir. Yatırım danışmanlığı hizmeti, aracı kurumlar, portföy yönetim şirketleri ve mevduat kabul etmeyen bankalar ile müşteri arasında imzalanacak yatırım danışmanlığı sözleşmesi çerçevesinde sunulmaktadır. Bu haberde yer alan görüşler, mali durumunuz ile risk ve getiri tercihinize uygun olmayabilir. Bu nedenle yalnızca burada yer alan bilgilere dayanarak yatırım kararı verilmesi uygun sonuçlar doğurmayabilir.
Manşet Haberleri

Hizmetlerimizi geliştirmek ve yasal mevzuata uygun şekilde çerezler kullanıyoruz. Detaylı bilgi ve iptal için Gizlilik Politikamızı inceleyebilirsiniz.

Ayrıntılar
Sponsorlu | 2024/4Ç Kar/Zarar 29.65%-70.35%
Yatırımlarınızı GCM Yatırım Aracılığıyla Yönetin
Kişisel Yatırım Temsilciniz ve Piyasa Analizlerine Ücretsiz Ulaşın