Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

Siber Güvenlik

Kritik: VS Code Marketplace’te Kötü Amaçlı Yazılım Yayan Yapay Zeka

teknomers
Son güncelleme: 2 Şubat 2026 04:03
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlik araştırmacıları, resmi Extension Marketplace’te bulunan yeni bir kötü niyetli Microsoft Visual Studio Code (VS Code) uzantısını tespit etti. “ClawdBot Agent – AI Coding Assistant” adıyla tanıtılan bu uzantı, kullanıcıları kötü amaçlı bir yazılım yüklemeye yönlendiriyor ve bu durum, yazılım geliştiricileri için ciddi bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

Kötü niyetli uzantı, her seferinde entegre geliştirme ortamı (IDE) açıldığında otomatik olarak çalışacak şekilde tasarlanmıştır. Bu uzantı, “clawdbot.getintwopc[.]site” adresinden “config.json” adlı bir dosya alarak “Code.exe” adlı bir ikili dosyayı çalıştırır. Bu ikili, meşru bir uzak masaüstü programı olan ConnectWise ScreenConnect’i yükler ve saldırganın, bir hedef makineye kalıcı uzaktan erişim sağlamasına olanak tanır.

  • Uzantı adı: ClawdBot Agent – AI Coding Assistant (“clawdbot.clawdbot-agent”)
  • Yayın tarihi: 27 Ocak 2026
  • Saldırganın bağlantı noktası: meeting.bulletmailer[.]net:8041

Araştırmacı Charlie Eriksen’in belirttiğine göre, saldırganlar kendi ScreenConnect relay sunucularını oluşturmuş ve bunu VS Code uzantısı aracılığıyla dağıtmıştır. Uzantı, “config.json” içinde listelenen bir DLL dosyasını indirme mekanizmasını da içermekte ve bu sayede eğer komut ve kontrol (C2) altyapısı erişilemez hale gelirse bile kötü amaçlı yükü indirmektedir.

Etkilenen Sistemler

Moltbot, aşırı popüler hale gelerek GitHub’da 85,000 yıldız geçmiştir. Ancak, dikkat edilmesi gereken en önemli nokta, Moltbot’un meşru bir VS Code uzantısına sahip olmamasıdır. Saldırganlar, gelişen popülariteden faydalanarak yazılım geliştiricilerini kandırmayı başarmıştır. Ayrıca, yanlış yapılandırmalar nedeniyle birçok Moltbot örneği çevrimiçi ortamda kimlik doğrulaması olmadan erişime açık hale gelmiştir.

  • Durum: Birçok kullanıcı, varsayılan ayarlarla Clawdbot kullanıyor.
  • Güvenlik riski: Yanlış yapılandırmalar nedeniyle API anahtarları ve diğer hassas veriler açığa çıkmaktadır.

Çözüm ve Korunma

Kullanıcıların, varsayılan yapılandırmalarını gözden geçirmeleri, tüm bağlantılı hizmet entegrasyonlarını iptal etmeleri, maruz kalan kimlik bilgilerini incelemeleri, ağ kontrolleri uygulamaları ve herhangi bir tehlike belirtisi için sistemlerini izlemeleri önerilmektedir. Bunu gerçekleştirirken aşağıdaki adımları izlemeleri önemlidir:

  • Yapılandırmanızı denetleyin.
  • Tüm hizmet entegrasyonlarını iptal edin.
  • Maruz kalan kimlik bilgilerinizi gözden geçirin.
  • Ağ kontrolleri uygulayın.
  • Tehdit belirtileri için sistemlerinizi izleyin.

Sonuç

Eğer kullanıcılar Clawdbot’u varsayılan ayarlarla çalıştırıyorsa, bu durum ciddi riskler oluşturuyor. Güncellemeler yapılmalı ve potansiyel hedefleri korumak için ilgili portlar kapatılmalıdır. Ayrıca, sistemlerinizde bu tür uzantılara yer vermemeye özen gösterin ve kaynakları güvenli düşündüğünüz alanlardan yükleyin.

Yapay Zeka Arabaya Servisin Arkasındaki Sır? İşi İnsanlar Yapıyor.
‘GoIssue’ Siber Suç Aracı Topluca GitHub Geliştiricilerini Hedefliyor
ABD, yapay zekanın yarattığı seçim dezenformasyonu nedeniyle Rus gruba yaptırım uyguladı
Kuantum Tehdidine Pragmatik Bir Yanıt
Siber Profesyonellerin Siber Suç Yan Çalışmalarına Yönelik Akınını Kırdı
ETİKETLENDİ:AmaçlıCodeKötüKritikMarketplaceteYapayyayanYazılımZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google’ın ‘Auto Browse’ Aracı Chrome’da Bekleneni Veremedi mi?
Sonraki Makale AMD’nin AI İle Ürettiği Kodda Sorunlar Ortaya Çıktı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

IBM’in Gölgelerindeki Veri İhlalleri Ortaya Çıktı
Genel
Yaz dönemi Oyun Festivali 2026: En Büyük Haberler ve Tanıtımlar
Liste
Acil: Dark Web Nemesis Market Satıcısına 26 Yıl Hapis Cezası
Siber Güvenlik
Vatandaş Bilimi ile Ekoturizmi Birleştirerek Doğayı Koruma Stratejileri
Genel
Startup Battlefield 200 başvuruları 3 gün içinde kapanıyor
Yapay Zeka
Seattle, bir yıl süreli AI veri merkezi moratoriumu geçirecek – topluluk etkisini inceleyecek
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?