Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kuzey Kore’deki Aytaşı Yağmuru Kötü Amaçlı Kodun Dağıtımını Genişletiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kuzey Kore’deki Aytaşı Yağmuru Kötü Amaçlı Kodun Dağıtımını Genişletiyor

GenelSiber Güvenlik

Kuzey Kore’deki Aytaşı Yağmuru Kötü Amaçlı Kodun Dağıtımını Genişletiyor

teknomers
Son güncelleme: 16 Haziran 2024 15:45
teknomers
Paylaş
Paylaş


Contents
  • Lazarus Aktivitesinden Farklılaşma
  • Açık Kaynak Ekosistemine Yönelik Gelişen Tehdit

Yeni tanımlanan Kuzey Koreli bir tehdit aktörü, kötü amaçlı düğüm paketi yöneticisi (npm) kodunun dağıtımını kamu kayıtlarına genişletti. Açık kaynak kod depolarını zehirleyerek yazılım tedarik zincirini tehdit etme faaliyetlerini hızlandırması nedeniyle kendisini diğer devlet destekli gruplardan farklılaştırıyor.

Aytaşı Karla karışık yağmuru ilk kez sahneye çıktı Geçen ayın sonlarında Microsoft, tehdit grubunun havacılık, eğitim, yazılım kuruluşları ve geliştiricilere karşı bir paket saldırı tekniği kullanarak eş zamanlı olarak casusluk ve finansal siber saldırılara giriştiğini ortaya çıkardı.

Bu teknikler arasında şunlar vardı: uzaktan teknoloji işleri için işe alınmaya çalışın gerçek şirketlerle bağlantı kuruyor ve bu süreçte kötü niyetli npm paketlerini LinkedIn ve serbest çalışan web sitelerine yayıyor. Artık CheckMarx’tan araştırmacılar, Moonstone Sleet’in kötü amaçlı npm paket faaliyetinin kapsamının ilk bildirilenden daha geniş olduğunu keşfettiler. bir blog yazısı 13 Haziran’da yayınlandı.

Checkmarx’ın yazılım tedarik zinciri başkanı Tzachi Zornstein, Dark Reading’e, aktörün “bu kötü amaçlı paketleri geliştiricilerin erişebileceği halka açık açık kaynak paket depolarına yerleştirdiğini”, bu da aktörün saldırı yüzeyini genişletmesine olanak tanıyan bir etkinlik olduğunu söylüyor.

Zornstein ve arkadaşları, “Bu yeni Kuzey Koreli grubun ortaya çıkması ve buna Rus ve Kuzey Koreli tehdit aktörlerinin son saldırıları eklenince, açık kaynak ekosisteminin güçlü ve sofistike düşmanlar için birincil hedef haline geldiği giderek daha belirgin hale geldi.” CheckMarx araştırmacısı Yehuda Gelb gönderide şunları yazdı.

Araştırmacılar alıntı yapıyor çok yıllı tedarik zinciri saldırısı Kötü amaçlı açık kaynak kodunun nasıl yayıldığını göstermek için XZ Utils veri sıkıştırma yardımcı programına bir arka kapı yerleştirilmesiyle başlayan bu olay, büyük bir dalgalanma etkisi kurumsal yazılımın güvenliği genelinde.

Lazarus Aktivitesinden Farklılaşma

CheckMarx ayrıca Moonstone Sleet’in, kötü amaçlı kod paketlerinin yapısı ve stili açısından kendisini başka bir tanınmış ve üretken Kuzey Koreli aktörden nasıl ayırdığını da keşfetti. Jade Sleet, daha çok Lazarus olarak bilinir – benzer faaliyetlerde bulunan.

Araştırmacılar, geçen yılın sonlarında ve 2024’ün ilk çeyreğinde yayınlanan en yeni paketlerin, Moonstone Sleet’in yükünü kurulumdan hemen sonra yürüten “tek paket yaklaşımı” kullandığını gösteriyor.

Ayrıca, daha önceki kötü amaçlı yükler “işletim sistemine özel kod içeriyordu ve yalnızca bir Windows makinesinde çalıştığını tespit ederse çalıştırılıyordu”, ancak bu yılın başlarında yayınlanan paketler, aktörün, işletim sistemi tespit edilirse Linux sistemlerini hedef almak için şaşırtmaca eklediğini ve kod oluşturduğunu gösteriyor. Araştırmacılar pakete göre ortaya çıktı.

Tersine, Lazarus paketlerini tasarladı2023 yazında çiftler halinde çalıştığı ve her bir çiftin kötü amaçlı işlevlerini dağıtmak için ayrı bir npm kullanıcı hesabı tarafından yayınlandığı keşfedildi. Zornstein ve Gelb, “Bu yaklaşım, kötü niyetli etkinliği tespit etmeyi ve tek bir kaynağa kadar takip etmeyi daha zorlu hale getirmek amacıyla kullanıldı.” diye yazdı.

Lazarus’un ilk paketi kurbanın makinesinde bir dizin oluşturacak, uzaktaki bir sunucudan güncellemeleri alacak ve bunları yeni oluşturulan dizindeki bir dosyaya kaydedecek, ikinci paket ise kötü amaçlı yükü çalıştıracaktı.

Açık Kaynak Ekosistemine Yönelik Gelişen Tehdit

Kuzey Koreli tehdit aktörlerinin kötü niyetli npm paketlerini yayınlama taktiği genel olarak “kampanyalarının ısrarcı doğasının altını çiziyor” ve büyüyen bir risk oluşturuyor yazılım geliştirme için kamu kayıtlarına bağlı olan açık kaynak topluluğu için.

Zornstein, “Saldırganlar, bu kötü amaçlı paketleri genel kayıt defterine yükleyerek geliştiricilerin açık kaynak kayıt defterlerine olan güvenini kötüye kullanıyor” diyor.

Ancak açık kaynak topluluğu, ekosistemin güvenliği ve bütünlüğünün korunmasında kilit bir rol oynarken, yazılım tedarik zincirinin güvenliğinin sağlanmasında birincil sorumluluk, bu paketleri tüketen kuruluşlara aittir. Bu nedenle kuruluşların “kodu geliştiricilerin kullanımına sunmadan önce paketlerdeki kodu kötü niyetli davranışlara karşı taramasının” zorunlu olduğunu söylüyor.

Geliştiriciler ve kuruluşlar da bunu yapmaya devam etmelidir. işbirliği yapın ve bilgi paylaşın Araştırmacılar, bu saldırıları belirlemek ve engellemek için kendi aralarında ve güvenlik topluluğuyla birlikte hareket ettiklerini söyledi. “Kolektif çaba ve proaktif önlemler yoluyla” diye yazdılar, “herkes için daha güvenli ve daha emniyetli bir açık kaynak ekosistemi için çalışabiliriz.”



siber-1

Video, Kuzey Carolina’nın Kıyı Şeridi Aşınırken Evlerin Okyanusa Çöktüğünü Gösteriyor
Sızan Belgelerde Red Dead Redemption 2 PS5 ve Xbox Serisi Bağlantı Noktasından Bahsedildi
B2G1 Malzemeler Bitene Kadar Ücretsiz Pokemon Squishmallow’lar, Peluşlar ve Anime Koleksiyonları
Xenomorph Android Banka Truva Atı Yeni ve Daha Güçlü Bir Varyantla Geri Dönüyor
Grimlock: Kendini Dönüştüren Dino Robot Oyuncağıyla Tanışın
ETİKETLENDİ:AmaçlıAytaşıdağıtımınıGenişletiyorKodunKoredekiKötüKuzeyYağmuru
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Gorilla Glass: Corning’in Ekstra Sert Camının Hikayesi
Sonraki Makale Samsung neden aniden Snapdragon 8 Gen 3’ü Dimensity 9300+ ile değiştirmeye karar verdi? Şirketin yeni tabletinde en son SoC’yi kullanmanın nedeni belli oldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Borsaları Hisse Senedi Aracılarına Dönüşüyor: Sebepler Neler?
Finans
OpenAI’ye 42 eyalet başsavcısından geniş kapsamlı soruşturma
Donanım
Yeni Demon Born Kodları ile Oyun Deneyimini Yenileyin
Oyun
Katı Hal Piller Hala Hazır Değil, Ancak Jel Piller Genel Sırada
Liste
Beş Satırlık Mimari Testin Gözden Kaçırdığı Bir Veri Sızıntısını Nasıl Tespit Ettiği
Yazılım
2026’da Erkeğe Verilebilecek 20 En İyi Hediye Fikri!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?