Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tedarik Zinciri Saldırısı, Verileri Çalmak İçin Yüzlerce Kötü Amaçlı NPM Modülünü Dağıtıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tedarik Zinciri Saldırısı, Verileri Çalmak İçin Yüzlerce Kötü Amaçlı NPM Modülünü Dağıtıyor

GenelSiber Güvenlik

Tedarik Zinciri Saldırısı, Verileri Çalmak İçin Yüzlerce Kötü Amaçlı NPM Modülünü Dağıtıyor

teknomers
Son güncelleme: 6 Temmuz 2022 12:50
teknomers
Paylaş
Paylaş



Nisan ayında NPM açık kaynak kod deposunun rutin bir taraması, gerçek işlevlerini gizlemek için bir JavaScript gizleme aracı kullanan birkaç paketi ortaya çıkardı.

Daha fazla araştırmadan sonra, ReversingLabs analistleri, sitelerden ve uygulamalardan veri çalmak için iki düzineden fazla kötü amaçlı NPM modülü kullanan en az altı ay öncesine dayanan bir kampanya ortaya çıkardıklarını bildirdiler. Hep birlikte ekip, kötü niyetli NPM paketlerinin 27.000 örneğinin indirildiğini buldu.

ThreatLabs araştırmacıları bir blog yazısında, “Bu saldırının tam kapsamı henüz bilinmemekle birlikte, keşfettiğimiz kötü amaçlı paketler muhtemelen binlerce olmasa da yüzlerce alt mobil ve masaüstü uygulaması ve web sitesi tarafından kullanılıyor” dedi. “Bir durumda, kötü amaçlı bir paket 17.000’den fazla kez indirildi.”

Saldırı Tipo Çömelmeye Dayanır

Araştırmacılar, saldırının, tehdit aktörlerinin, ince adlandırma varyasyonları ve yaygın yazım hataları da dahil olmak üzere, meşru kodlara çok yakın adlarla kötü niyetli kod paketlerini gizlediği sözde yazım hatasına dayandığını söyledi.

Örneğin, NPM deposunda gizlenen kötü amaçlı paketlerden biri “şemsiyeler” olarak adlandırılıyor ve ReversingLabs ekibi, popüler belge nesne modeli (DOM) çerçevesi “şemsiyeleri” arayan geliştiricileri kaçırma girişiminde bulunuyor.

Analistlerin belirttiğine göre, bu tedarik zincirini SolarWinds saldırısını hatırlatan şey, hedefin kötü niyetli kodu istemeden kullanan geliştirici değil, yazılım tedarik zincirinin aşağısındaki hedef site veya uygulama olduğu gerçeğidir.

ReversingLabs’e göre “Bu saldırı, yazılım tedarik zinciri saldırılarında önemli bir artışa işaret ediyor” kötü niyetli NPM bildiri. “NPM modülleri içinde paketlenmiş kötü amaçlı kod, bilinmeyen sayıda mobil ve masaüstü uygulaması ve web sayfasında çalışıyor ve anlatılmamış miktarda kullanıcı verisi topluyor.”

Analistlerin bulgularını 1 Temmuz’da NPM’ye bildirmesine rağmen, kötü niyetli açık kaynak modüllerinin çoğu hala kullanılabilir durumda. Rapor, etkilenen paketlerin bir listesini içerir.



siber-1

Deathloop, It Takes Two ve Forza Horizon 5 Lider Oyun Geliştiricileri Konferansı Ödülü Adaylıkları
Ubisoft etkin olmayan hesapları silecek — oyun kitaplığınızı nasıl koruyabilirsiniz?
Moskvich-400, 6 vitesli şanzıman ve 1.6 litrelik bir yerli motor ruhuyla tasarım. Rusya’da, Martt Spor Otomobilinin ilk yol kopyası toplandı
Instagram, içerik oluşturucular için yeni bahşiş özelliğini dahili olarak test ediyor
Lego Fortnite Kitleri Oyun İçinde Aldığınız Oyuncak Setleri Gibidir
ETİKETLENDİ:AmaçlıÇalmakdağıtıyoriçinKötüModülünüNpmsaldırısıtedarikverileriYüzlerceZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy Z Fold 4, beklediğimizden daha Z Fold 3’e benzer olabilir
Sonraki Makale Rekor Sıcaklar Arasında İtalya’da Buzul Çöküşünden Sonra En Az 7 Yürüyüşçü Öldü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Çalışanları Seattle’dan Yeni Veri Merkezlerine Ara Vermesini İstiyor
Liste
Herkese Açık Olarak Bir SaaS Motoru Geliştirmek: Stripe’a Bağlı Olmayan Bir Faturalama Motoru
Yazılım
Bruvi Pod Kahve Makinesi’nde Yüzde 50 İndirim! Şimdi Alın!
Genel
Vintage AMD GPU’ları Canlandıran AI Destekli R600 Sürücüsü
Donanım
Valor Mortis, Eylül Çıkış Tarihini Değiştirme Üzerine Düşünüyor
Oyun
Evotrex Dönüşüm Yaratarak Şarj İstasyonuna İhtiyaç Duymayan RV’ler İnşa Ediyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?