Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: “CuteBoi” Kripto Madenciliği Kampanyasında 1200’den Fazla NPM Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » “CuteBoi” Kripto Madenciliği Kampanyasında 1200’den Fazla NPM Paketi Bulundu

GenelSiber Güvenlik

“CuteBoi” Kripto Madenciliği Kampanyasında 1200’den Fazla NPM Paketi Bulundu

teknomers
Son güncelleme: 7 Temmuz 2022 22:14
teknomers
Paylaş
Paylaş


Araştırmacılar, NPM JavaScript paket deposunu hedefleyen yeni bir büyük ölçekli kripto para madenciliği kampanyasını açıkladılar.

Bir yazılım tedarik zinciri tehdit aktörüne atfedilen kötü niyetli etkinlik SevimliBoi1000’den fazla farklı kullanıcı hesabından otomatik bir şekilde yayınlanan 1.283 hileli modül dizisini içerir.

İsrailli uygulama güvenlik test şirketi Checkmarx, “Bu, NPM 2FA mücadelesini geçme yeteneğini içeren otomasyon kullanılarak yapıldı” söz konusu. “Bu paket kümesi, bu noktada deney yapan bir saldırganın parçası gibi görünüyor.”

Söz konusu piyasaya sürülen tüm paketlerin, web sunucularında kullanılmayan kaynakları kullanarak Monero madenciliği yapmak için kullanılan eazyminer adlı zaten mevcut bir paketten neredeyse aynı kaynak kodunu barındırdığı söyleniyor.

Dikkate değer bir değişiklik, mayınlı kripto para biriminin gönderileceği URL’yi içerir, ancak hileli modüllerin yüklenmesi olumsuz bir etki yaratmaz.

Kripto Madenciliği Kampanyası

“Kopyalanan kod eazyminer araştırmacı Aviad Gershon, “Saldırgan, kodun bu özelliğini değiştirmedi ve bu nedenle kurulum sırasında çalışmayacak” dedi. “

Bu yılın başlarında RED-LILI durumunda gözlemlendiği gibi, paketler, tehdit aktörünün iki faktörlü kimlik doğrulama (2FA) korumalarını yenmesine izin veren bir otomasyon tekniği ile yayınlanıyor.

Kripto Madenciliği Kampanyası

Bununla birlikte, ilki özel bir sunucu kurmayı ve programlı olarak bir NPM kullanıcı hesabı oluşturmak ve 2FA’yı yenmek için Selenium ve Interactsh gibi araçların bir kombinasyonunu kullanmayı içeriyor olsa da, CuteBoi tek kullanımlık bir e-posta hizmetine güveniyor. mail.tm.

Ücretsiz platform ayrıca bir REST API’si“programların tek kullanımlık posta kutularını açmasına ve basit bir API çağrısı ile kendilerine gönderilen alınan e-postaları okumasına olanak sağlayarak”, tehdit aktörünün bir kullanıcı hesabı oluştururken 2FA mücadelesini atlatmasına olanak tanır.

Bulgular, aşağı akışlı mobil uygulamalara ve web sitelerine gömülü formlardan hassas verileri toplamak için tasarlanmış IconBurst adlı NPM ile ilgili başka bir yaygın yazılım tedarik zinciri saldırısıyla örtüşüyor.



siber-2

The Walking Dead Betrayal Zombilerle Aramızda, Kapalı Beta Ağustos’ta Çıkıyor
Aeroflot pilotlar için yazılım geliştiriyor
Bayiler yeniden tasarlanmış Audi Q8’i Rusya’ya getirdi. “Paralel” yeni ürün, Rusya’da resmi olarak satılan modelden üç kat daha pahalı
Bu Steam indiriminde en iyi bağımsız strateji oyunlarından birkaçını ucuza alın
müzik oranını ikiye katlıyor…
ETİKETLENDİ:1200denağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriBulunduCuteBoiFazlafidye yazılımıhack haberlerihacker haberleriKampanyasındaKriptomadenciliğiNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Testler şunu gösterdi: Windows 11 nihayet performansta Windows 10’u yakaladı
Sonraki Makale SteelSereis ile hedefinizi geliştirin ve bir oyun faresi veya kulaklığı kazanın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
Newegg’den 3 parçada 447 $ indirim: 4TB SSD, 32GB RAM, Anakart
Donanım
Hızla Değişen Dünyada Yatırım Yapmanın Yolları
Genel
Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?