Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub’un Sahte Popülerlik Dolandırıcılığı, Geliştiricileri Kötü Amaçlı Yazılım İndirmeye Yönelik Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub’un Sahte Popülerlik Dolandırıcılığı, Geliştiricileri Kötü Amaçlı Yazılım İndirmeye Yönelik Kandırıyor

GenelSiber Güvenlik

GitHub’un Sahte Popülerlik Dolandırıcılığı, Geliştiricileri Kötü Amaçlı Yazılım İndirmeye Yönelik Kandırıyor

teknomers
Son güncelleme: 11 Nisan 2024 04:13
teknomers
Paylaş
Paylaş


10 Nis 2024Haber odasıYazılım Güvenliği / Tedarik Zinciri Saldırısı

Tehdit aktörleri artık GitHub’un arama işlevinden yararlanarak popüler depolar arayan şüphelenmeyen kullanıcıları, kötü amaçlı yazılım sunan sahte benzerlerini indirmeleri için kandırıyor.

Açık kaynak yazılım tedarik zincirine yönelik en son saldırı, Checkmarx adlı uzak bir URL’den sonraki aşamadaki yükleri indirmek için tasarlanmış Microsoft Visual Code proje dosyalarındaki kötü amaçlı kodun gizlenmesini içeriyor. söz konusu The Hacker News ile paylaşılan bir raporda.

Güvenlik araştırmacısı Yehuda Gelb, “Saldırganlar, arama sıralamalarını yükseltmek ve kullanıcıları yanıltmak için otomatik güncellemeler ve sahte yıldızlar gibi teknikleri kullanarak popüler adlar ve konularla kötü amaçlı depolar oluşturuyor” dedi.

Buradaki fikir, kullanıcılar sonuçlarını en son güncellemelere göre filtreleyip sıraladığında, tehdit aktörleri tarafından kontrol edilen depoları en üst sıraya çıkarmak ve sahte hesaplar aracılığıyla eklenen sahte yıldızlar aracılığıyla popülerliği artırmak için GitHub’daki arama sıralamalarını manipüle etmektir.

Bunu yaparken saldırı, sahte depolara bir meşruiyet ve güven cilası katarak geliştiricileri onları indirme konusunda etkili bir şekilde aldatıyor.

“Saldırganların depolarına yüzlerce veya binlerce yıldız ekledikleri geçmiş olayların aksine, bu vakalarda saldırganların muhtemelen abartılı bir sayıyla şüphe uyandırmamak için daha mütevazı sayıda yıldız tercih ettiği görülüyor.” Gelb dedi.

şunu belirtmekte yarar var Önceki arama Geçen yılın sonlarında Checkmarx’tan bir şirket, bir veri havuzunun popülaritesini yapay olarak artırmak için GitHub yıldızları satan çevrimiçi mağazalardan ve sohbet gruplarından oluşan bir karaborsa ortaya çıkardı; bu teknik, yıldız enflasyonu olarak anılır.

Dahası, bu depoların büyük bir kısmı popüler oyunlar, hileler ve araçlarla ilgili meşru projeler olarak gizleniyor ve bunların zararsız kodlardan ayırt edilmesini zorlaştıracak başka bir karmaşıklık katmanı ekleniyor.

Kötü Amaçlı Yazılım İndirme

Bazı depoların, muhtemelen antivirüs taramasını atlatmak ve sonuçta Keyzetsu kesme aracıyla benzerlikleri paylaşan kötü amaçlı yazılımları başlatmak amacıyla 750 MB’a şişirilmiş “feedbackAPI.exe” adlı yürütülebilir dosyayı içeren şifrelenmiş bir .7z dosyasını indirdiği gözlemlendi.

Windows kötü amaçlı yazılımı ortaya çıktı geçen yılın başlarında genellikle Evernote gibi korsan yazılımlar aracılığıyla dağıtılıyor. Panoya kopyalanan cüzdan adresini değiştirerek kripto para birimi işlemlerini saldırganın sahip olduğu cüzdanlara yönlendirebilir.

Bulgular, geliştiricilerin açık kaynak kod depolarından kaynak kodu indirirken takip etmesi gereken titizliğin altını çiziyor; güvenilirliği değerlendirmek için bir ölçüt olarak yalnızca itibara güvenmenin tehlikelerinden bahsetmiyoruz bile.

Gelb, “Kötü amaçlı GitHub depolarının kötü amaçlı yazılım dağıtmak için kullanılması, açık kaynak ekosistemi için önemli bir tehdit oluşturan devam eden bir eğilimdir” dedi.

“Saldırganlar, GitHub’ın arama işlevselliğini kullanarak ve depo özelliklerini değiştirerek, şüphelenmeyen kullanıcıları kötü amaçlı kod indirmeye ve çalıştırmaya yönlendirebilir.”

Gelişme, Phylum’un, adlı bir kullanıcı tarafından npm kayıt defterine yayınlanan spam (yani kötü amaçlı olmayan) paketlerin sayısında bir artış keşfettiğini söylemesiyle geldi. ilmin kötüye kullanan “devasa bir otomatik kripto tarım kampanyası” düzenlemek Çay protokolü.

“Çay protokolü, belirtilen hedefi açık kaynak paket sağlayıcılarına tazminat vermek olan, ancak nakit ödüller yerine ödüllendirilen bir web3 platformudur. ÇAY belirteçleribir kripto para birimidir”, şirketin araştırma ekibi söz konusu.

“Çay protokolü henüz yayında bile değil. Bu kullanıcılar, görünüşe göre Test ağında daha fazla puana sahip olmanın daha sonraki bir airdrop alma şanslarını artıracağı beklentisiyle ‘Teşvik Edilmiş Test Ağı’ndan puan topluyor.”



siber-2

BlackBerry, Yeni Yönetilen Genişletilmiş Algılama ve Yanıt (XDR) Hizmetini Başlattı
Samsung Galaxy S24 Ultra, yeni aygıt yazılımında yalnızca “bağımlılık yaratan” bir özellik değil, aynı zamanda geliştirilmiş bir kamera da alacak
27.05.23 Haftası için Anime ve Manga Hızlı Nabız
Perşembe günü güneş fırtınasının Kuzey Işıklarını 17 eyalette görünür yapması bekleniyor
TRAPPIST-1 sistemindeki gezegen içleri güneş patlamalarından etkilenebilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğidolandırıcılığıfidye yazılımı kötü amaçlı yazılımGeliştiricileriGitHubunhack haberlerihacker haberleriindirmeyekandırıyorKötüNasıl heklenirpopülerlikSahtesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYazılımyazılım güvenlik açığıYönelik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, ABD Ordusuna Azure OpenAI’nin DALL-E’sini Savaşta Kullanma Konusunda Öneride Bulundu
Sonraki Makale iPhone kullanıcıları, hırsızları evlerine davet etmelerini sağlayan bu dolandırıcılığa karşı dikkatli olmalı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?