100.000'den fazla GitHub hesabı zararlı yazılım yayıyor

PC güvenliği konusundaki bilgi paylaşım alanıdır.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 46563
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 4705 kez
Teşekkür edildi: 3985 kez

100.000'den fazla GitHub hesabı zararlı yazılım yayıyor

Mesaj gönderen velociraptor »

Resim

GitHub, dünya çapında yüz milyonlarca geliştiricinin oluşturduğu neredeyse yarım milyar kod projesine ev sahipliği yapan, yazılım geliştirme için devasa bir merkez görevi görüyor. Platform, geniş erişimi ve faaliyet hacmi göz önüne alındığında, bu örnekte Python tabanlı kötü amaçlı bir kampanya düzenlemek için geniş ağdan yararlanan siber suçlular için bir fırsat sunuyor.

Apiiro'daki güvenlik araştırmacıları yakın zamanda GitHub platformunun yeteneklerinden yararlanmak için tasarlanmış kötü amaçlı yazılım yayan bir kampanyayı ortaya çıkardı. Mayıs 2023'te Python Paket Dizini (PyPI) resmi deposuna "birkaç" kötü amaçlı paketin yüklenmesiyle başlayan saldırı , en az 100.000 GitHub deposunu ve "muhtemelen" milyonlarcasını daha etkileme kapasitesine sahipti.

Apiiro, kötü amaçlı yazılım kampanyasının, kötü niyetli aktörlerin GitHub'ın kod depolarını otomatik ve verimli bir şekilde çatallama yeteneğinden nasıl kolayca yararlanabileceğinin bir göstergesi olduğunu söyledi . Bilinmeyen siber suçlular, ele geçirilen kodu aynı adlarla GitHub'a geri yüklemeden önce mevcut depoları klonlayarak onlara kötü amaçlı yazılım yükleyicileri bulaştırdı.

GitHub, otomatik olarak hesaplar ve depolar oluşturmak için kullanılabilecek geliştirici dostu API'ler ve araçlar sağlıyor ve suçlular, yüklenen kötü amaçlı paketleri binlerce kez çatallamak için bu özellikten yararlandı. Apiiro araştırmacıları, şüphelenmeyen bir geliştiricinin güvenliği ihlal edilmiş bir depo kullandığında, çoğunlukla BlackCap-Grabber'ın değiştirilmiş bir versiyonu olan kötü amaçlı kodun yayılmasına yardımcı olduklarını açıkladı .

Resim

Kötü amaçlı yazılım, oturum açma kimlik bilgilerini, tarayıcı parolalarını, çerezleri ve diğer gizli verileri toplamak üzere tasarlanan yüklerini gizlemek için yedi gizleme katmanı kullanıyor. Tamamlandıktan sonra koleksiyon, "uzun bir dizi" ek kötü amaçlı etkinlik gerçekleştirirken siber suçlular tarafından yönetilen bir komuta ve kontrol (C&C) sunucusuna gönderilir.

GitHub, kampanyanın varlığından haberdar olduğunu ve bu tür faaliyetlerle mücadele etmenin söylenenden daha kolay olduğunu doğruladı . Platform, 420 milyondan fazla veri havuzunda yer alan 100 milyondan fazla geliştiriciye ev sahipliği yapıyor ve platformun Kabul Edilebilir Kullanım Politikalarını ihlal eden içerik ve hesapları tespit etmek, analiz etmek ve kaldırmak için çalışan özel ekipler bulunuyor.

GitHub, "düşmanca taktikleri" tespit etmek ve bunlara karşı mücadele etmek için manuel ve makine öğrenimine dayalı inceleme prosedürlerinin kullanıldığını, ancak şirketin görünüşte kendi başarısının kurbanı olduğunu söyledi. Yakın zamanda ortaya çıkarılan saldırının çoğunlukla büyük ölçekte otomatikleştirildiği görülüyor ve GitHub, otomasyonu ve kodun yeniden kullanımını teşvik etmek için tasarlandı. Apiiro, güvenliği ihlal edilen depoların yüzde 1'i hayatta kalsa bile, GitHub'da hâlâ gizlenen binlerce kötü niyetli ancak meşru görünen kod deposunun bulunduğunu açıkladı.

Kaynak:
https://www.techspot.com/news/102113-mo ... cious.html
Kullanıcı avatarı
burak35
Petabyte3
Petabyte3
Mesajlar: 7826
Kayıt: 07 Eki 2016, 13:06
cinsiyet: Erkek
Teşekkür etti: 3285 kez
Teşekkür edildi: 3347 kez

Re: 100.000'den fazla GitHub hesabı zararlı yazılım yayıyor

Mesaj gönderen burak35 »

İlginçmiş. GitHub a büyük saygı duyuyorum. Ama ben olsam güvenliği biraz daha sıkı tutar ve Mümkünse dahada arttırmaya çalışırdım.
Birde önüne gelen program yapıyor. Bunada dikkat ederdim. Mesela Türkiye için konuşmak gerekirse, Bazı geliştiriciler var.
Ve "Sözüm meclisten dışarı" Elin "Krakçı"sı program yapıp paylaşıyor. Peki ya Bu ne kadar güvenilir? Mesela Github bunlardan haberdar mı?
Ve bu tarz yapımcıları takip ediyor mu mesela? Hep merak etmişimdir. (Amacım kavga başlatmakta değil buarada, Sadece endişelerim var)
Kullanıcı avatarı
burakhi
Kilobyte3
Kilobyte3
Mesajlar: 596
Kayıt: 13 Ara 2020, 23:16
Teşekkür etti: 171 kez
Teşekkür edildi: 175 kez

Re: 100.000'den fazla GitHub hesabı zararlı yazılım yayıyor

Mesaj gönderen burakhi »

Microsoft satın aldıktan sonra normal bir durum :-D
Kullanıcı avatarı
Tarımişçisi
Bit
Bit
Mesajlar: 23
Kayıt: 20 Şub 2024, 11:45
Teşekkür etti: 9 kez
Teşekkür edildi: 19 kez

Re: 100.000'den fazla GitHub hesabı zararlı yazılım yayıyor

Mesaj gönderen Tarımişçisi »

Github'u Bulut depolama amaçlı kullananlar da var. Video, resim saklıyorlarmış.
Cevapla