Bu haftaki sorunların çoğu, yeterince tanıdık görünen bir şeyle başlıyor. Tanıdık bir depo. Kullanışlı bir yükleyici. Zararsız bir senkronizasyon ayarı. Sonra aktarım bozuluyor, kutu başka biriyle konuşmaya başlıyor ve hasar açıklamadan daha hızlı yayılıyor.
Eski hatalar geri döndü, zayıf varsayılan ayarlar kendini kanıtlıyor ve bazı saldırı yolları o kadar basit ki araştırma gibi bile gelmiyor. İşte karmaşa.
Siber güvenlik araştırmacıları, .NET komut satırı araçları olarak yayınlanan 11 kötü amaçlı NuGet paketi tespit etti. Bu paketler kendilerini oyun yardımcı programları, botlar ve "paneller" olarak tanıtıyor. Her biri, GitHub Releases ve Hugging Face üzerinde "pepegit666" kullanıcı adı altında barındırılan "pepesoft.exe" adlı ikinci aşama Python yükünü indirip çalıştıran bir ilk aşama indirici görevi görüyor. Paketlerde ayrıca devre dışı bırakılmış bir BitTorrent yedekleme mekanizması da bulunuyor.
Socket'in açıklamasına göre, "Kurtarılan yükler, uzaktan yapılandırmayı almak, Google Sheets'e kimlik doğrulamak, aktivasyonları donanıma bağlamak ve uzaktaki bir HWID/UUID yasaklama listesine uymak için indirici tarafından sağlanan AWS tarzı anahtar malzemesini kullanıyor. Üç doğrudan bayt kodu yükünde, daha büyük oyun otomasyon uygulaması ayrıca Telegram bot komutlarını kullanıma sunuyor ve bu komutlar yapılandırılmış sohbete ekran görüntüleri gönderebiliyor."