Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor

Genelİşletim Sistemleri

Kripto hırsızları yeni kampanyada .NET geliştiricilerini hedefliyor

teknomers
Son güncelleme: 21 Mart 2023 23:48
teknomers
Paylaş
Paylaş

Yeni raporlara göre, .NET geliştiricileri kripto para birimini çalmak için tasarlanmış kötü amaçlı yazılımlarla hedefleniyor.

JFrog’dan siber güvenlik araştırmacıları kısa süre önce, .NET geliştiricilerinin indirip kullanması için kötü amaçlı paketlerin NuGet deposuna yüklendiği aktif bir kampanya tespit etti.

Etkinleştirildiğinde paketler, PowerShell betiklerinin kısıtlama olmaksızın yürütülmesine izin vermek için uç noktanın ayarlarını değiştiren init.ps1 adlı bir PowerShell damlalığını indirip çalıştırır.

Özel yükler

Araştırmacılar, bu özelliğin tek başına paketin ortadan kaldırılmasını garanti etmek için yeterli bir tehlike işareti olduğunu öne sürüyor: “Bu davranış, özellikle derhal bir kırmızı bayrağı tetiklemesi gereken “Kısıtlanmamış” yürütme politikası dikkate alındığında, kötü amaçlı paketlerin dışında son derece nadirdir.”

Araştırmacılar, yine de hız kesmeden çalışmasına izin verilirse, paketin Windows ortamı için “tamamen özel bir yürütülebilir yük” indirip çalıştıracağını da sözlerine ekledi. Analistler, bunun da nadir görülen bir davranış olduğunu, çünkü bilgisayar korsanlarının genellikle zamanı kısmak için açık kaynak araçlarını kullandıklarını söyledi.

Bilgisayar korsanları meşruiyetlerini artırmak için iki şey yaptılar. İlk olarak, kimliğine bürünmek için NuGet depo profillerini yazım hatası yaptılar. (yeni sekmede açılır) NuGet .NET paket yöneticisi üzerinde çalışan Microsoft yazılım geliştiricileri.

İkincisi, kötü amaçlı paketlerin indirme sayılarını müstehcen seviyelere yükselttiler, sanki paketler yasalmış ve yüzbinlerce kez indirilmiş gibi yaptılar. Araştırmacılar, durum hala böyle olsa da, geliştiricileri hazırlıksız yakalamak için sayıları yapay olarak şişirmek için botları kullanmalarının daha muhtemel olduğunu söyledi.

JFrog güvenlik araştırmacıları, “İlk üç paket inanılmaz sayıda indirildi – bu, saldırının oldukça başarılı olduğunun ve çok sayıda makineye bulaştığının bir göstergesi olabilir” dedi. “Ancak bu, saldırının başarısının tam olarak güvenilir bir göstergesi değil çünkü saldırganlar, paketleri daha meşru göstermek için indirme sayısını (botlarla) otomatik olarak şişirmiş olabilir.”

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Gamma yapay zeka destekli görsel oluşturma araçlarıyla Canva ve Adobe ile rekabet edecek
Numaralandırılmış her Resident Evil’ı (ve daha fazlasını) her biri 3$’a alın
578 hp, dört tekerlekten çekiş, 680 km’ye kadar güç rezervi. Changan, Huawei ve CATL’den Avatr 11 crossover Çin’de üretime giriyor
Mudrex Kripto Firması İtalya’ya Girdi, AB’de ‘Düzenleyici Açıklığa’ İtiraz Etti
Kill the Justice League Güncellemesi 1.009 Yüklemeye Çıktı Fix This 27 Şubat
ETİKETLENDİ:geliştiricileriniHedefliyorHırsızlarıKampanyadaKriptonetYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 2-3 GB belleğe sahip ekran kartlarını nihayet kullanımdan kaldırmanın zamanı geldi mi? Halo Infinite artık bu adaptörlerde çalışmıyor
Sonraki Makale bilmen gereken her şey

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?