Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

Siber Güvenlik

Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

teknomers
Son güncelleme: 2 Şubat 2026 04:03
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, resmi Extension Marketplace’te bulunan yeni bir kötü niyetli Microsoft Visual Studio Code (VS Code) uzantısını tespit etti. “ClawdBot Agent – AI Coding Assistant” adıyla tanıtılan bu uzantı, kullanıcıları kötü amaçlı bir yazılım yüklemeye yönlendiriyor ve bu durum, yazılım geliştiricileri için ciddi bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Kötü niyetli uzantı, her seferinde entegre geliştirme ortamı (IDE) açıldığında otomatik olarak çalışacak şekilde tasarlanmıştır. Bu uzantı, “clawdbot.getintwopc[.]site” adresinden “config.json” adlı bir dosya alarak “Code.exe” adlı bir ikili dosyayı çalıştırır. Bu ikili, meşru bir uzak masaüstü programı olan ConnectWise ScreenConnect’i yükler ve saldırganın, bir hedef makineye kalıcı uzaktan erişim sağlamasına olanak tanır.

  • Uzantı adı: ClawdBot Agent – AI Coding Assistant (“clawdbot.clawdbot-agent”)
  • Yayın tarihi: 27 Ocak 2026
  • Saldırganın bağlantı noktası: meeting.bulletmailer[.]net:8041

Araştırmacı Charlie Eriksen’in belirttiğine göre, saldırganlar kendi ScreenConnect relay sunucularını oluşturmuş ve bunu VS Code uzantısı aracılığıyla dağıtmıştır. Uzantı, “config.json” içinde listelenen bir DLL dosyasını indirme mekanizmasını da içermekte ve bu sayede eğer komut ve kontrol (C2) altyapısı erişilemez hale gelirse bile kötü amaçlı yükü indirmektedir.

Etkilenen Sistemler

Moltbot, aşırı popüler hale gelerek GitHub’da 85,000 yıldız geçmiştir. Ancak, dikkat edilmesi gereken en önemli nokta, Moltbot’un meşru bir VS Code uzantısına sahip olmamasıdır. Saldırganlar, gelişen popülariteden faydalanarak yazılım geliştiricilerini kandırmayı başarmıştır. Ayrıca, yanlış yapılandırmalar nedeniyle birçok Moltbot örneği çevrimiçi ortamda kimlik doğrulaması olmadan erişime açık hale gelmiştir.

  • Durum: Birçok kullanıcı, varsayılan ayarlarla Clawdbot kullanıyor.
  • Güvenlik riski: Yanlış yapılandırmalar nedeniyle API anahtarları ve diğer hassas veriler açığa çıkmaktadır.

Çözüm ve Korunma

Kullanıcıların, varsayılan yapılandırmalarını gözden geçirmeleri, tüm bağlantılı hizmet entegrasyonlarını iptal etmeleri, maruz kalan kimlik bilgilerini incelemeleri, ağ kontrolleri uygulamaları ve herhangi bir tehlike belirtisi için sistemlerini izlemeleri önerilmektedir. Bunu gerçekleştirirken aşağıdaki adımları izlemeleri önemlidir:

  • Yapılandırmanızı denetleyin.
  • Tüm hizmet entegrasyonlarını iptal edin.
  • Maruz kalan kimlik bilgilerinizi gözden geçirin.
  • Ağ kontrolleri uygulayın.
  • Tehdit belirtileri için sistemlerinizi izleyin.

Sonuç

Eğer kullanıcılar Clawdbot’u varsayılan ayarlarla çalıştırıyorsa, bu durum ciddi riskler oluşturuyor. Güncellemeler yapılmalı ve potansiyel hedefleri korumak için ilgili portlar kapatılmalıdır. Ayrıca, sistemlerinizde bu tür uzantılara yer vermemeye özen gösterin ve kaynakları güvenli düşündüğünüz alanlardan yükleyin.

Seagate, İhracat İhlalleri Suçlamaları ve Kötü Çeyrek Ortasında 3.000 İşi Kesecek
Yapay Zeka Odaklı Talep Kurtarmaya Gelirken Hafıza Piyasaları “Arz Şoku” Yaşayacak
Apple, Let Loose Etkinliğinde Yapay Zeka Destekli Fotoğraf Düzenleme Özelliğini Açıklayabilir: Rapor
Checkmarx Uygulama Güvenliği Duruş Yönetimi ve Bulut İçgörüleri Kuruluşlara Koddan Buluta Görünürlük Sunuyor
Sizi Geceleri Uyandıracak 11 Ürpertici Alt Dizi
ETİKETLENDİ:AmaçlıCodeKötüKritikMarketplaceteYapayyayanYazılımZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın ‘Auto Browse’ Aracı Chrome’da Bekleneni Veremedi mi?
Sonraki Makale AMD’nin AI İle Ürettiği Kodda Sorunlar Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Orta Çağ Destanlarının Epik Savaşları: Cesaretini Sınayacak Mücadeleler
Oyun
Reid Hoffman Microsoft’un Yönetim Kurulu’ndan Ayrılıyor: Yeni Bir Girişim İçin Hazırlıkta
Genel
Final Fantasy VII Üçlemesi Son Perdeyi Revelasyon ile Açıyor
Liste
Acil! Toshiba ve Muji websitelerinde şüpheli giriş uyarıları ortaya çıktı
Siber Güvenlik
Tatiliniz İçin 13 Çevre Dostu Paketleme İpucu ile Fark Yaratın
Genel
Kurucular VC korku hikayelerini paylaşıyor, bazıları isimleri veriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?