Npm Üzerinde Yapay Zeka Destekli RedC2 4.0 Zararlısı Tespit Edildi

Siber güvenlik araştırmacıları, popüler paket yöneticisi npm üzerinde geliştiricileri hedef alan yeni bir saldırı kampanyası tespit etti. Takvim ve çeşitli sayaç araçları gibi görünen 14 farklı paket, aslında sistemlere RedC2 4.0 adlı Linux tabanlı bir backdoor yerleştirmek üzere tasarlanmış durumda.
Trend Micro bünyesindeki TrendAI ekibinin analizine göre, bu zararlı paketler yüklendiğinde sistemdeki gizli ikili dosyayı tespit ediyor. Ardından bu dosyayı çalıştırılabilir hale getiren yazılım, süreci ayrık bir arka plan işlemi olarak başlatıyor. Bu yöntemle saldırganlar, sistem üzerinde kalıcı erişim sağlamayı ve komuta kontrol sunucuları ile iletişim kurmayı hedefliyor.
Bu entegrasyon, zararlı aktivitenin tespit edilmesini zorlaştırırken, saldırganların sistem üzerindeki kontrolünü daha esnek hale getiriyor. Güvenlik uzmanları, geliştiricilerin npm üzerinden paket indirirken paket isimlerini ve kaynaklarını titizlikle doğrulamaları gerektiğini vurguluyor.
Özellikle otomasyon süreçlerinde kullanılan paketlerin güvenilirliği, bu tür sızma girişimlerini engellemek için kritik bir savunma hattı oluşturuyor.


