Siber güvenlik firması Kaspersky, siber suçluların Bitcoin (BTC) ve diğer kripto paraları çalan kötü amaçlı yazılımları yaymak için sahte GitHub depolarını kullandığı uyarısında bulundu.
Kaspersky’nin son raporuna göre, “GitVenom” olarak adlandırılan bir kötü amaçlı yazılım kampanyası en az iki yıldır aktif ve popüler kod paylaşım platformu GitHub’daki varlığı giderek artıyor.
Saldırı, kripto cüzdanlarını yönetmek için Telegram botları veya oyun araçları gibi görünüşte meşru açık kaynaklı projelerle başlar, ancak kripto varlıklarını çalmak için tasarlanmış kötü amaçlı kodları gizler.
Kötü amaçlı yazılım GitHub depolarında akıllıca gizlenmiştir:
GitVenom yüklendikten sonra hassas kullanıcı verilerini çalmak için birden fazla araç kullanır:
Kaspersky, GitVenom’un özellikle Rusya, Brezilya ve Türkiye’de aktif olduğunu, ancak erişiminin küresel olduğunu belirtti. Saldırganlar, antivirüs tespitinden kaçmak için aktif geliştirmeyi taklit ederek ve kodlama taktiklerini sürekli değiştirerek tespit edilmeden kalırlar.
Kaspersky, geliştiricilere ve kripto kullanıcılarına şunları tavsiye ediyor:
Kodu çalıştırmadan önce dikkatlice inceleyin.
Herhangi bir GitHub projesinin gerçekliğini doğrulayın.
Aşırı abartılı README’lere veya tutarsız taahhüt geçmişlerine karşı dikkatli olun.
Siber saldırılar artarken GitVenom’un ortadan kalkması pek olası değil. Kaspersky sözlerini şöyle sonlandırdı: “Bu saldırıların gelecekte de devam etmesini bekliyoruz, muhtemelen taktiklerde küçük değişiklikler olacak.”
*Yatırım tavsiyesi değildir.
Benzer İçerikler
Yorum Yapabilirsiniz
Daha Önce Yapılan Yorumlar
İlginizi Çekebilir
Diğer İçerikler
Hoşgeldiniz - Tüm Hakları Saklıdır
Temel değerlerimiz, ister yeni başlayan ister deneyimli bir profesyonel olarak her yatırımcının erişebilmesinin önemli olduğunu düşündüğümüz şeyleri temsil eder. Yatırımcılara piyasanın geçmiş tecrübelerinden öğrenme yeteneği kazandırmak bizim görevimizdir. Para kaybetmeden öğrenme sürecinizi hızlandırın. Eski bir atasözü olan “Uygulama mükemmelleştirir” sözü çok doğrudur.
Bizi takip edebilirsiniz...