Popüler Rust paketi Arrayref derleme sırasında zararlı yazılım çalıştırdı
Öne çıkanlar
- Arrayref 0.3.10 sürümünün derleme betiği, uzak sunucudan zararlı ikili dosya indirdi.
- Saldırganlar eski güvenli sürümleri yayından kaldırarak geliştiricileri zararlı sürüme yönlendirdi.
- Zararlı paket Unix ve Windows üzerinde derleyiciden bağımsız gizli süreçler başlattı.
- crates.io ekibi tespit edilen sahte ve zehirlenmiş tüm paketleri platformdan kaldırdı.
Rust ekosisteminde yaklaşık 245 milyon kez indirilen popüler "arrayref" paketinin 0.3.10 sürümüne derleme aşamasında çalışan zararlı bir yazılım eklendi. Geliştirici hesabının ele geçirilmesiyle yayımlanan sürüm, "proc-macro1" adlı sahte bir paketi bağımlılık olarak sisteme dahil etti. Saldırganlar, kütüphanenin eski ve güvenli sürümlerini yayından kaldırarak geliştiricileri zararlı sürüme yönlendirdi. crates.io güvenlik ekibi tespit edilen sürümleri platformdan sildi.
Teknik analiz, zararlı kodun arrayref paketinde değil, bağımlılık olarak çağrılan proc-macro1 paketinin derleme betiğinde (build script) yer aldığını gösterdi. Söz konusu betik, Base64 ile parçalanmış sunucu adresini derleme anında birleştirerek hedef işletim sistemine uygun zararlı bir ikili dosyayı indirdi. Unix sistemlerde arka planda bağımsız bir süreç başlatan saldırı, Windows sistemlerinde ise PowerShell ve VBScript araçlarını kullanarak derleyicinin süreç takibini atlattı.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.