Popüler kaynak kod düzenleyicisi VSCode’da zararlı kodlar barındıran eklentiler keşfedildi

Popüler kaynak kod düzenleyicisi VSCode’da zararlı kodlar barındıran eklentiler keşfedildi

Microsoft tarafından geliştirilen ve ücretsiz olarak sunulan popüler kaynak kod düzenleyicisi VSCode, tehdit aktörleri tarafından hedef alınmaya başladı. Araştırmacılar, zararlı kod barındıran ve 45 binden fazla indirilme sayısına sahip birkaç eklenti keşfettiğini duyurdu.

Siber güvenlik şirketi CheckPoint araştırmacıları tarafından keşfedilen eklentiler genel olarak yüklenildiği zaman arka planda çalışan zararlı yazılım sayesinde tehdit aktörleri kurbanların makinalarındaki kimlik bilgilerini ve sistem bilgilerini çalabilmekle beraber kurbanın makinasına da uzaktan bağlanabilmeye yarayan arka kapılar da oluşturuyor. 

Keşfedilen VSCode eklentilerinin isimleri şu şekilde:

– Prettiest java
– Theme Darcula dark
– Python-vscode

olarak belirtildi. Yukarıda açıkça belirtilen eklentiler dışında araştırmacılar tarafından gerçekleştirilen analizler kapsamında ayrıca şüpheli kod parçacıkları barındıran ama açıkça kötü niyetli olmayan başka bir eklentilerde keşfedilmiş. Teorik olarak bunları yükleyen kullanıcıları etkilemek için kötüye kullanılabileceğini ama bu durumla ilgili net kanıtlar keşfedemediklerini belirtiyorlar.

CheckPoint araştırmacıları kötü niyetli bu eklentileri 4 Mayıs’ta keşfettikten sonra VSCode ile aynı gün paylaşmışlar. 8 Mayıs tarihinde ise bunlar VSCode tarafından onaylanmış ve bunların VSCode Market içerisinden kaldırılmalarıda 14 Mayıs’ta gerçekleşmiş.

Araştırmacılar ayrıca keşfedilen zararlı eklentilerin yeni olmadığını vurgularken çoğunun neredeyse 1 yıldan fazladır aktif olduğunu belirtiyorlar. Bu kapsamda bu tarz eklentileri kullanan geliştiricilerin çok daha fazla dikkatli olmaları gerektiğini vurguluyorlar.

Bunlar ilginizi çekebilir

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac'lere yönelik kullanılan iki 0-Day için güncelleştirme duyurdu

Apple, Intel tabanlı Mac sistemlerine yönelik saldırılarda tehdit aktörleri tarafından istismar edilen iki tane sıfırıncı gün açığı (0-Day) ile ilgili acil güvenlik güncellemeleri yayınladı. Şirket tarafından yayınlanan ayrıntılara göre MacOS Sequoia'da CVE-2024-44308 olarak izlenen JavaScriptCore ve CVE-2024-44309 olarak izlenen WebKit bileşenlerinde zafiyetler yer alıyor. Bu iki zafiyette Google

By Editor
Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı girişimi ThreatMon, Pragma Capital Partners'tan yatırım aldı

Siber tehdit istihbaratı alanınında çözümler sunan ThreatMon, Pragma Capital Partners'tan (PCP) yatırım aldı. Gerçekleşen yatırım ile ilgili herhangi bir finansal veri paylaşılmadı. 2018 yılında kurulan ThreatMon'un verdiği hizmetler arasında atak yüzeyi istihbaratı, siber tehdit istihbaratı, marka koruması, darkweb izleme ve tedarik zinciri gibi alanlar yer alıyor

By Editor
Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Bitdefender, ShrinkLocker fidye yazılımı için şifre çözücü yayınladı

Siber güvenlik şirketi Bitdefender, geçmişten kalma kalıntıları kullanan basit ama etkili bir fidye yazılımı olarak tanımladığı ShrinkLocker ile ilgili şifre çözücü yayınladı. Bitdefender tarafından ShrinkLocker ile ilgili hem şifre çözücü hem de fidye yazılımın nasıl çalıştığı ile ilgili ayrıntılı bir teknik araştırma yayınlandı. ShrinkLocker'ın daha karmaşık şifreleme algoritmalarına

By Editor