Güvenli Ticaret

Hacktivizm içerisinde gerçekleştirmeyi düşündüğünüz tüm ticaretlerde, dikkat ve önlem sahibi olun.

Daha Fazlası

Sorunum Var

Forum içerisinde yaşadığınız tüm sorunlar için sohbet alanını ya da sayfanın altında belirtilen Telegram kanalımızı kullanın.

Daha Fazlası

Doğru Türkçe ve Kurallar

Türkçemizi her bakımdan doğru kullanın ve forum kurallarına uygun paylaşımlar yapmaya özen gösterin.

Daha Fazlası

RubyGems disklerinde yeniden kötü amaçlı yazılım bulundu

Katılım
21 Şubat 2021
Mesajlar
432
Tepkime puanı
25
RubyGems disklerinde yeniden kötü amaçlı yazılım bulundu. Sonatip uzmanları, resmi RubyGems deposundaki pretty_color ve ruby-bitcoin kötü amaçlı paketlerini keşfettiler. Kötü amaçlı yazılım kısa sürede platformdan kaldırıldı.

Bahsedilen paketlerde gizlenen kötü amaçlı yazılım, Windows makinelerini hedef aldı ve panodaki herhangi bir kripto para birimi cüzdanının adresini saldırganların cüzdan adresiyle değiştirdi. Temelde kötü amaçlı yazılım, bilgisayar korsanlarının işlemleri durdurmasına ve başka birinin kripto para birimini çalmasına yardımcı oldu.

RubyGems disklerinde yeniden kötü amaçlı yazılım bulundu​


Araştırmacılar, pretty_color’un bilinen ve güvenilir bir açık kaynaklı bileşen olan renklendirme için meşru dosyalar içerdiğini ve tehdidi tespit etmeyi zorlaştırdığını yazıyor.

“Aslında, pretty_color, renklendirme paketinin özdeş bir kopyasıdır ve tüm README dosyası da dahil olmak üzere tüm kodunu içerir.”

Paket ayrıca, sürüm meta verilerini içerdiği, ancak aslında Windows bilgisayarlarda kötü amaçlı bir komut dosyası çalıştırmak için tasarlanmış karmaşık bir kod içeren version.rb adlı bir dosya da içeriyordu.

Kod ayrıca, 2020 baharında virüslü makinelerde bitcoin madenciliği yapmak için tasarlanmış. 700’den fazla kötü niyetli RubyGems kitaplığı belirleyen ReversingLabs tehdit analisti Tomislav Maljic’e alaycı bir gönderme yaptı. O sırada tespit edilen tüm kötü amaçlı yazılımlar, çeşitli yasal kitaplıkların klonlarıydı. Typosquatting tekniğini kullandılar. Yani kasıtlı olarak orijinallere benzer isimleri vardı ve hatta çalıştılarda. Ancak aynı zamanda ek kötü amaçlı dosyalar da içeriyorlardı.

Sonatype araştırmacılarına göre, ruby-bitcoin paketi yalnızca kötü amaçlı kod içeriyor (pretty_color’daki version.rb dosyasında olduğu gibi).

İlginç bir şekilde, bu saldırılarda kullanılan kötü amaçlı komut dosyasının metin sürümü, WannaCry kötü amaçlı yazılımıyla kesinlikle bir bağlantısı olmamasına rağmen, wannacry.vbs adlı ilgisiz bir hesap altında GitHub’daki uzmanlar tarafından keşfedildi.

Sonatype analistleri, “Panodaki bitcoin cüzdan adreslerini aldatmak, amatör bir saldırgan için karmaşık bir gasp operasyonundan çok önemsiz bir yaramazlık gibi görünüyor” sonucuna varıyor.

RubyGems disklerinde yeniden kötü amaçlı yazılım bulundu yazısı ilk önce Siber Basın üzerinde ortaya çıktı.

Okumaya devam et...
 

Konuyu görüntüleyen kullanıcılar:

Hukuksal Sorunlar İçin[email protected]
For Legal Problems[email protected]
Hacktivizm.Org
Hacktivizm.Org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Hacktivizm.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Hacktivizm saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Hacktivizm üyelerinin yaptığı bireysel hack faaliyetlerinden Hacktivizm sorumlu değildir. Sitelerinize Hacktivizm ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz. Sitemizde yer alan içerikler hakkındaki şikayetlerinizi Buradan iletişime geçerek bildirebilirsiniz. Please Report Abuse, DMCA, Scamming, Harassment, Crack or any Illegal Activities to [email protected]
Hack Forum
Hacktivizm, 2020 yılında kurulmuş bir siber güvenlik forum sitesidir aynı zamanda hack forumu,hack sitesi,hack forum ve Türk hack forumudur. Hack forum aramalarında ilk sayfada olan bu hack forum sitesi gün geçtikçe gelişmektedir. Hack Forum kelimesinin anlamı ise, hacker kültürü ve bilgisayar güvenliği ile ilgili tartışmalara adanmış bir İnternet forumudur. Web sitesi, analiz şirketi Alexa Internet tarafından web trafiği açısından "Hacking" kategorisinde bir numaralı web sitesi olarak yer almaktadır.

İphone Hackleme - PDF Şifre Kırma - Telefon Hackleme - İnstagram Hesap Çalma - Twitter Hesap Çalma - Facebook Hesap Çalma - Wifi Şifre Kırma - Telefon Şifresi Kırma

Hacktivizm Twitter Hacktivizm Youtube Hacktivizm İnstagram Hacktivizm Telegram

Üst