Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor

Siber Güvenlik

Kritik: GlassWorm Zararlısı Geliştirici Tedarik Zincirini Vuruyor

teknomers
Son güncelleme: 27 Mayıs 2026 16:45
teknomers
Paylaş
Paylaş

Giriş

Siber güvenlikte henüz unutulmamış bir tehdit olan GlassWorm, yazılım geliştiricilerini hedef alarak yazılım tedarik zinciri saldırılarını artırıyor. Bu saldırılar, tehdit aktörlerinin tek bir ihlal ile binlerce kullanıcıyı etkilemesine olanak tanıyor.

Saldırı Nasıl Çalışıyor?

CrowdStrike, Google ve Shadowserver Vakfı ile iş birliği içinde, GlassWorm adı verilen kalıcı yazılım zinciri kampanyasına yönelik tüm komut ve kontrol (C2) kanallarının eş zamanlı olarak kesildiğini açıkladı. GlassWorm, en azından 2025’in başından beri yazılım geliştiricilerini hedef alıyor.

  • Saldırılar, trojanize edilmiş VS Code uzantıları aracılığıyla gerçekleştiriliyor.
  • Ayrıca, npm ve Python paketleri üzerinden de kötü amaçlı kodlar entegre ediliyor.
  • Saldırının amacı, kimlik bilgisi toplama, kripto cüzdanlarının ele geçirilmesi ve sistem profilleme yetenekleri içeren bir veri hırsızlığı çerçevesi sunmaktır.

Etkilenen Sistemler

GlassWorm kampanyası, Websocket tabanlı bir JavaScript RAT olan GlassWormRAT‘i kurarak tarayıcı verilerini çalıp rasgele kod çalıştırabiliyor. Bu, geliştirici kimlik bilgilerini (GitHub, NPM, OpenVSX jetonları, kripto cüzdanları) bulması için kötü amaçlı yazılımı aktif hale getiriyor.

Çözüm ve Korunma

GlassWorm’ün kötü amaçlı aktivitelerinin topluca 300’den fazla GitHub deposunu etkilediği biliniyor. Saldırganların kullandığı C2 kanalları, dört ayrı katmanla korunarak direnç seviyesinin artırıldığı rapor edilmiştir.

  • Bütün tehdit aktörleri için bu tür sistemlerin korunması hayati önem taşımaktadır.
  • Geliştirici ortamları, inşa boru hatları ve kod havuzları sürekli olarak izlenmeli ve güvence altına alınmalıdır.

Sonuç

Yazılım tedarik zinciri, modern bilgisayarlardaki en etkili saldırı yüzeylerinden biridir. Bu nedenle, tüm geliştirici ortamlarınızı düzenli olarak güncellemeli ve güvenlik önlemlerinizi güçlendirmelisiniz. Güncellemeler yapmayı, zararlı paketleri ve uzantıları kapatmayı ihmal etmeyin.

Depolama ve Yedekleme Fidye Yazılımı Esnekliği için CISO’lar için Pratik Kılavuz
Shai-Hulud Malware, 500 npm Paketi Ele Geçirip Github’da Sırları Açığa Çıkardı!
Nvidia’nın Project Digits’i ‘kişisel yapay zekalı süper bilgisayar’
GitHub’da oyun modları gibi görünen Java zararlıları, 1,500+ Minecraft oyuncusunu etkiledi.
Araştırmacılar Gulp Kullanıcılarını Hedefleyen RAT Düşüren npm Paketini Ortaya Çıkardı
ETİKETLENDİ:GeliştiriciGlassWormKritiktedarikVuruyorzararlısızincirini
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Black Ops 7 ve Warzone 4. Sezon İçin Yeni Bilgiler ve Tarihler
Sonraki Makale 007 First Light James Bond Filmi Gibi En İyi Şekliyle Karşımızda

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?