Saldırganlar LinkedIn'de büyük teknoloji şirketlerinin yetenek kazanımı uzmanları gibi davranarak yazılım mühendisleriyle bağlantı kuruyor. Hedef gruplar havacılık ve finansal teknoloji sektörlerinde çalışan geliştiricilerden oluşuyor.
Adaylara Amazon bulut depolamasında barındırılan bir kodlama görevi bağlantısı gönderiliyor. Göreve bir ile üç saat arasında süre sınırı konuluyor ve yapay zekâ destekli kod araçlarının kullanılması yasaklanıyor.
Kodlama paketi iş istasyonunda çalıştırıldığında sızma süreci başlıyor. Sahte proje görünürken zararlı yazılım arka planda sisteme kuruluyor.
Mirage Kitten daha önce Windows'u hedefleyen C, C++ veya Go tabanlı yerel programlar kullanıyordu. Yeni Node.js ve JavaScript araçları Windows, macOS ve Linux sistemlerini tek kod tabanından hedefleyebiliyor.
Kaspersky kampanyada NodeRabbit ve PollCat adlı iki uzaktan erişim zararlısı belirledi. PollCat sistem bilgilerini topluyor, dizinleri tarıyor ve elde ettiği verileri saldırganlara gönderiyor.
Kampanyanın odağı Mısır, Etiyopya ve Afganistan olarak açıklanıyor. Bağlantılı zararlı yazılımlar Türkiye'nin yanında Almanya, İsrail, Hindistan ve İrlanda'da da tespit edildi.
NodeRabbit, yaygın yazılım geliştirme paketlerinin içine gizlenerek saldırgana sistem üzerinde kontrol sağlıyor. Zararlı yazılım sahte Visual Studio Code çalışma alanı eklentileri kurabiliyor. Yerel kod depolarını değiştirerek proje kaydedildiğinde yeniden çalışması da sağlanabiliyor.
Bildiklerimiz
Henüz bilmediklerimiz
- Kaynak, etkilenen kurum ve sistem sayısını açıklamıyor.
Haber kaydı
Birincil belgeler ve sürüm kanıtları editoryal kayıt sisteminde saklanır. Kişisel veri, telif ve iletişim eki riskleri nedeniyle ham dosyalar kamu sayfasında yayımlanmaz.

