Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

esecurityplanet+1esecurityplanet+1Yeni açıklanan iki kampanya, Kuzey Koreli bilgisayar korsanlığı gruplarının açık kaynaklı yazılım ekosistemine yönelik saldırılarını nasıl tırmandırdığını, yaygın olarak kullanılan JavaScript paketlerini nasıl ele geçirdiğini ve kötü amaçlı yazılım altyapısını gizlemek için blok zinciri teknolojisinden nasıl yararlandığını gözler önüne seriyor.
Amazon.com, Inc. Tehdit İstihbaratı, 28 Temmuz'da yayınladığı bir raporda, Axios, debug, chalk ve typo-crypto paketlerini içeren dört npm tedarik zinciri saldırısını, Kuzey Kore ile bağlantılı bir tehdit aktörü olan Sapphire Sleet ile ilişkilendirdi. Mart 2025 ile Mart 2026 arasını kapsayan kampanya için Amazon, ortak komuta ve kontrol göstergeleri, kod yeniden kullanımı ve kurulum sonrası kancalara dayanarak orta düzeyde bir güvenle atıfta bulundu.esecurityplanet+2
npm altyapısındaki teknik açıkları kullanmak yerine saldırganlar, popüler paketleri yönetme yetkisine sahip geliştiricileri hedef aldı. Sosyal mühendislik yoluyla kimlik bilgilerini çalan saldırganlar, meşru hesaplar üzerinden kötü amaçlı güncellemeler yayınladı. Sadece Axios paketi haftada 100 milyondan fazla indiriliyor, bu da maruz kalma riskinin potansiyel boyutunu gözler önüne seriyor.linkedin+2
Ayrıca, OpenSource Malware araştırmacıları, Tailwind CSS eklentilerini taklit eden bianira-ui ve fluid-type-ui adlı iki kötü amaçlı npm paketinde "NullReceiver" adını verdikleri bir teknik tespit etti. Bu teknik, bir komuta ve kontrol sunucusunun IP adresini boş bir Ethereum işleminin alıcı alanına kodluyor ve böylece etkinliğin normal cüzdan transferlerinden ayırt edilememesini sağlıyor.cybersecuritynews+2
Sıfır değerli işlemler herhangi bir akıllı sözleşme çağrısı veya yük verisi içermiyor, bu da kötü amaçlı yazılımın savunmacıların kolayca engelleyemeyeceği halka açık bir blok zincirinden talimat almasına olanak tanıyor. OpenSource Malware, bu kampanyayı, geliştiricileri ikna edici yazılım tuzaklarıyla defalarca hedef alan Kuzey Kore bağlantılı Contagious Interview operasyonu ile ilişkilendirdi.cybersecuritynews
Bulgular, Amerika Birleşik Devletleri, Güney Kore, Japonya ve diğer sekiz ülkenin 1 Ağustos'ta yayınladığı ortak uyarının ardından geldi. Uyarıda, Kuzey Koreli BT çalışanlarının sahte kimlikler ve yapay zeka araçları kullanarak uzaktan iş buldukları ve elde ettikleri geliri Pyongyang'ın silah programlarına aktardıkları belirtildi. FBI, 2026 yılında sekiz kişinin bu tür planlardaki rolleri nedeniyle hapis cezasına çarptırıldığını açıkladı.upi+2
Kuzey Kore Salı günü devlet haber ajansı KCNA aracılığıyla yanıt vererek uyarıları "siyasi amaçlı" olarak nitelendirdi ve ABD'yi "siber uzayı askerileştirmekle" suçladı. Dışişleri Bakanlığı sözcüsü, ortak uyarıyı "ülkenin imajını zedeleme ve egemen devletler üzerindeki baskıyı haklı çıkarma girişimi" olarak reddetti.reuters