Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

Siber Güvenlik

Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

teknomers
Son güncelleme: 2 Şubat 2026 04:03
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, resmi Extension Marketplace’te bulunan yeni bir kötü niyetli Microsoft Visual Studio Code (VS Code) uzantısını tespit etti. “ClawdBot Agent – AI Coding Assistant” adıyla tanıtılan bu uzantı, kullanıcıları kötü amaçlı bir yazılım yüklemeye yönlendiriyor ve bu durum, yazılım geliştiricileri için ciddi bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Kötü niyetli uzantı, her seferinde entegre geliştirme ortamı (IDE) açıldığında otomatik olarak çalışacak şekilde tasarlanmıştır. Bu uzantı, “clawdbot.getintwopc[.]site” adresinden “config.json” adlı bir dosya alarak “Code.exe” adlı bir ikili dosyayı çalıştırır. Bu ikili, meşru bir uzak masaüstü programı olan ConnectWise ScreenConnect’i yükler ve saldırganın, bir hedef makineye kalıcı uzaktan erişim sağlamasına olanak tanır.

  • Uzantı adı: ClawdBot Agent – AI Coding Assistant (“clawdbot.clawdbot-agent”)
  • Yayın tarihi: 27 Ocak 2026
  • Saldırganın bağlantı noktası: meeting.bulletmailer[.]net:8041

Araştırmacı Charlie Eriksen’in belirttiğine göre, saldırganlar kendi ScreenConnect relay sunucularını oluşturmuş ve bunu VS Code uzantısı aracılığıyla dağıtmıştır. Uzantı, “config.json” içinde listelenen bir DLL dosyasını indirme mekanizmasını da içermekte ve bu sayede eğer komut ve kontrol (C2) altyapısı erişilemez hale gelirse bile kötü amaçlı yükü indirmektedir.

Etkilenen Sistemler

Moltbot, aşırı popüler hale gelerek GitHub’da 85,000 yıldız geçmiştir. Ancak, dikkat edilmesi gereken en önemli nokta, Moltbot’un meşru bir VS Code uzantısına sahip olmamasıdır. Saldırganlar, gelişen popülariteden faydalanarak yazılım geliştiricilerini kandırmayı başarmıştır. Ayrıca, yanlış yapılandırmalar nedeniyle birçok Moltbot örneği çevrimiçi ortamda kimlik doğrulaması olmadan erişime açık hale gelmiştir.

  • Durum: Birçok kullanıcı, varsayılan ayarlarla Clawdbot kullanıyor.
  • Güvenlik riski: Yanlış yapılandırmalar nedeniyle API anahtarları ve diğer hassas veriler açığa çıkmaktadır.

Çözüm ve Korunma

Kullanıcıların, varsayılan yapılandırmalarını gözden geçirmeleri, tüm bağlantılı hizmet entegrasyonlarını iptal etmeleri, maruz kalan kimlik bilgilerini incelemeleri, ağ kontrolleri uygulamaları ve herhangi bir tehlike belirtisi için sistemlerini izlemeleri önerilmektedir. Bunu gerçekleştirirken aşağıdaki adımları izlemeleri önemlidir:

  • Yapılandırmanızı denetleyin.
  • Tüm hizmet entegrasyonlarını iptal edin.
  • Maruz kalan kimlik bilgilerinizi gözden geçirin.
  • Ağ kontrolleri uygulayın.
  • Tehdit belirtileri için sistemlerinizi izleyin.

Sonuç

Eğer kullanıcılar Clawdbot’u varsayılan ayarlarla çalıştırıyorsa, bu durum ciddi riskler oluşturuyor. Güncellemeler yapılmalı ve potansiyel hedefleri korumak için ilgili portlar kapatılmalıdır. Ayrıca, sistemlerinizde bu tür uzantılara yer vermemeye özen gösterin ve kaynakları güvenli düşündüğünüz alanlardan yükleyin.

Yeni TON Blockchain Marketplace’te Nadir Kullanıcı Adlarını Açık Artırma için Telegram
OpenAI Kendi Yapay Zeka Çiplerini Yapmak İstiyor: Rapor
Yeni Nesil Tehdit Tespiti Hem İnsan hem de Makine Uzmanlığı Gerektirecek
GDPR güvenlik eğitimini fırsata dönüştürme: Düzenlemelerin ötesinde
Acil: Trivy Hack’i ile Docker’da Infostealer Yayılıyor!
ETİKETLENDİ:AmaçlıCodeKötüKritikMarketplaceteYapayyayanYazılımZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın ‘Auto Browse’ Aracı Chrome’da Bekleneni Veremedi mi?
Sonraki Makale AMD’nin AI İle Ürettiği Kodda Sorunlar Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?