Eigen RadarYapay Zekâ
Analiz

Tensorlake’in zararlı kurulum kodu, geliştirici erişim bilgilerine yöneldi

Tensorlake’in 0.5.144 sürümünde, kurulum sırasında çalışan ve geliştiricilerin erişim bilgilerini arayan zararlı kod bulundu. Sonatype, toplanan verileri GitHub üzerinden dışarı çıkarma ve depo dosyalarını değiştirme yollarını saptadı. İnceleme, kodun bu yetenekleriyle sonraki sistemlerde doğrulanmış bir sızmayı ayrı tutuyor. Paketin kaldırılması, kurulum kodunun daha önce çalışıp çalışmadığı sorusunu çözmüyor; okunmuş erişim bilgilerini de geçersiz kılmıyor.

Yapay Zekâ··Sabah
Bilgisayarın yanında çıkarılmış güvenlik anahtarı ve ağ kablosu

Zararlı kod, kurulum tamamlanmadan çalışıyor

Tensorlake’in TypeScript yazılım geliştirme paketinin 0.5.144 sürümünde zararlı kurulum kodu bulundu. Paket normalde korumalı çalışma ortamları, kod depoları ve bulut hizmetleriyle çalışmayı sağlıyor. Ele geçirilen sürüm, kurulum işleminin erişebildiği geliştirici bilgilerini hedefliyor.[1], [2]

Kurulum öncesi çalışan betik, gizlenmiş JavaScript kodunu bu dili çalıştırmaya yarayan Bun aracıyla başlatıyor. Zararlı kod, Bun bulunmadığında aracı indirebiliyor ve uzaktaki bir sistemden komut alabiliyor. Böylece paketin olağan kullanımı başlamadan önce, kurulum aşamasında kod çalıştırma yolu açılıyor.[1]

GitHub erişimi, toplanan veriler için başka bir çıkış yolu açıyor

Yazılım güvenliği şirketi Sonatype’ın araştırmacıları, çalınmış GitHub erişimiyle açık depo oluşturup toplanan bilgileri bu depoya ekleyen bir yedek yol saptadı. GitHub, kod barındırmak ve birlikte geliştirmek için kullanılan bir hizmet. Zararlı kod, erişebildiği depolara Claude ve VS Code yapılandırma dosyaları da ekleyebiliyor. Bunlar kodda saptanan yetenekler; çalınan verilerin yayımlanması ve sonraki depoların değiştirilmesi henüz doğrulanmış değil.[1]

Bazı otomatik derleme ortamları yükleyiciyi durduruyor

Yükleyici, yazılım değişikliklerini otomatik olarak derleyip denetleyen sürekli bütünleştirme sistemlerinin bazı işaretleriyle karşılaşınca duruyor. Zararlı kodda başka GitHub Actions işlemleri de bulunuyor; bunların rolü araştırılıyor. Sürümün npm paket deposundan kaldırılması, önceden kurulmuş kopyaları silmiyor. Paketi silmek de kodun okumuş olabileceği erişim bilgilerini geçersiz kılmıyor.[1]

Kaynakça

  1. Haber kaynağıSonatypeTensorlake’in zararlı sürümü, kurulum sırasında geliştirici bilgilerine yöneldi↩1↩2↩3↩4
  2. Haber kaynağıEndor LabsTensorlake’in 0.5.144 sürümünde zararlı kurulum kodu bulundu↩