Hackerlar, Claude Code kaynak kodunun son sızıntısını sahte GitHub depoları aracılığıyla Vidar kötü amaçlı yazılımını dağıtarak istismar ediyor. Anthropic kaynaklı bir insan hatasından kaynaklanan bu ihlal, sızdırılan kodun "kurumsal düzeyde özellikler" sunduğunu yanlış bir şekilde iddia eden depoların oluşturulmasına yol açtı. Siber güvenlik firması Zscaler, idbzoomh adlı bir kullanıcının, arama motorlarında üst sıralarda görünmeleri için optimize edilmiş birden fazla kötü amaçlı depo arkasında olduğunu bildiriyor.
Bu depolara gömülü olan Vidar kötü amaçlı yazılımı, tarayıcı kimlik bilgileri ve kripto para cüzdanları gibi hassas bilgileri çalmak için tasarlanmıştır. Ayrıca uzaktan kontrol ve veri sızdırma için GhostSocks proxy aracını kullanmaktadır. Güvenlik uzmanları, geliştiricilere resmi olmayan kaynaklardan ikili dosyalar indirmekten kaçınmalarını ve bu oltalama saldırılarına karşı korunmak için resmi kanallara güvenmelerini tavsiye ediyor.
Vidar Kötü Amaçlı Yazılımıyla GitHub Oltalama Saldırılarında Claude Kod Sızıntısı Kullanıldı
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
