📰
Kibertəhlükəsizlik06.07.2026·2 dəqiqəlik oxu

Şimali Koreyalı Hakerlər PolinRider Kampaniyasında 108 Zərərli Paket və Brauzer Uzantısı Yayımladı

Şimali Koreya ilə əlaqəli təhlükə aktyorları, Contagious Interview kampaniyası çərçivəsində fəaliyyət göstərərək, PolinRider adlanan davamlı bir əməliyyatda npm, Packagist, Go və Google Chrome üçün 108 unikal zərərli paket və veb brauzer uzantısı yayımladı. Bu kampaniya hələ də aktivdir və təhlükə aktyorları hesab idarəçilərini kompromat etdikcə yeni zərərli paketlərin ortaya çıxması ehtimalı yüksəkdir. Hakerlər bu paketləri yaymaqla istifadəçilərin sistemlərinə nəzarət etmək və məlumat oğurlamaq məqsədi güdür.

Şimali Koreya ilə əlaqəli təhlükə aktyorları, Contagious Interview kampaniyası çərçivəsində fəaliyyət göstərərək, PolinRider adlanan davamlı bir əməliyyatda npm, Packagist, Go və Google Chrome üçün 108 unikal zərərli paket və veb brauzer uzantısı yayımladı. Bu kampaniya hələ də aktivdir və təhlükə aktyorları hesab idarəçilərini kompromat etdikcə yeni zərərli paketlərin ortaya çıxması ehtimalı yüksəkdir. Hakerlər bu paketləri yaymaqla istifadəçilərin sistemlərinə nəzarət etmək və məlumat oğurlamaq məqsədi güdür. Kampaniyanın əsas hədəfi, proqram təminatı inkişaf etdiriciləri və texnologiya mütəxəssisləridir. Təhlükə aktyorları, məşhur paket menecerlərində (npm, Packagist kimi) saxta və ya zərərli versiyalar yerləşdirərək, inkişaf etdiricilərin layihələrinə bu paketləri daxil etməsini təmin edir. Bu paketlər, əslində, arxa qapı (backdoor) funksiyası yerinə yetirir və hakerlərə uzaqdan giriş imkanı yaradır. Google Chrome uzantıları isə brauzer vasitəsilə istifadəçi məlumatlarını ələ keçirmək üçün xüsusi hazırlanmışdır. Bu zərərli paketlər, adətən, populyar kitabxanaların adlarına bənzər adlarla yayılır ki, inkişaf etdiricilər səhvən onları yükləsin. Məsələn, "polinrider" adlı bir paket, əslində, məlumat oğurlayan bir proqramdır. Hakerlər bu yolla, istifadəçilərin API açarları, parolları və digər həssas məlumatlarını ələ keçirə bilər. Bu kampaniyanın davam etməsi, proqram təminatı təchizat zəncirinə qarşı təhlükənin hələ də ciddi olduğunu göstərir.
Orijinal mənbə:North Korean Hackers Publish 108 Malicious Packages and Extensions in PolinRider Campaign

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite