Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

GenelSiber Güvenlik

Geliştirici Sistemlerine Ters Kabuklar Dağıtan 48 Kötü Amaçlı npm Paketi Bulundu

teknomers
Son güncelleme: 5 Kasım 2023 04:28
teknomers
Paylaş
Paylaş


03 Kasım 2023Haber odasıYazılım Güvenliği / Kötü Amaçlı Yazılım

Npm deposunda, tehlikeye atılmış sistemlere ters kabuk yerleştirme yeteneklerine sahip 48 adet yeni kötü amaçlı npm paketi seti keşfedildi.

Yazılım tedarik zinciri güvenlik firması Phylum, “Yasal görünmek için yanıltıcı bir şekilde adlandırılan bu paketler, paket kurulumunda ters kabuk başlatmak üzere tasarlanmış karmaşık JavaScript içeriyordu” dedi. söz konusu.

Sahte paketlerin tümü, adlı bir npm kullanıcısı tarafından yayınlandı. hktalent (GitHub, X). Bu yazının yazıldığı an itibariyle, yazar tarafından yüklenen paketlerden 39’u hâlâ indirilmeye hazır durumdadır.

Saldırı zinciri, paketin kurulumundan sonra package.json dosyasındaki bir kurulum kancası aracılığıyla tetiklenir ve bu kanca bir JavaScript kodu oluşturur. ters kabuk rsh.51pwn’a[.]com.

Phylum, “Bu özel durumda, saldırgan, bu paketlerden birini yükleyen herhangi bir makineye en sonunda bir ters kabuk yerleştirme girişiminde bulunmak amacıyla, birkaç katman şaşırtmaca ve aldatıcı taktikler içeren düzinelerce zararsız görünen paket yayınladı.” dedi.

npm Paketleri

Bulgular, uluslararasılaştırmayı basitleştirme kisvesi altında Python Paket Dizini’nde (PyPI) yayınlanan iki paketin, hassas Telegram Masaüstü uygulama verilerini ve sistem bilgilerini aktarmak için tasarlanmış kötü amaçlı kod içerdiğinin ortaya çıkmasının hemen ardından geldi.

Localization-utils ve locute adı verilen paketlerin, dinamik olarak oluşturulmuş bir Pastebin URL’sinden son veri yükünü aldığı ve bilgiyi, aktör tarafından kontrol edilen bir Telegram kanalına sızdırdığı ortaya çıktı.

Bu gelişme, tehdit aktörlerinin açık kaynak ortamlarına artan ilgisinin altını çiziyor; bu da onların aynı anda birden fazla alt müşteriyi hedef alabilecek etkili tedarik zinciri saldırıları oluşturmasına olanak tanıyor.

Phylum, “Bu paketler, çeşitli gizleme teknikleri kullanarak statik analiz ve görsel inceleme yoluyla tespit edilmeyi önlemek için özel ve ayrıntılı bir çaba gösteriyor.” söz konusu“açık kaynak ekosistemlerimizde bağımlılık güveninin kritik doğasının bir başka çarpıcı hatırlatıcısı olarak hizmet ettiklerini” de sözlerine ekledi.





siber-2

Arkadan direksiyonlu ve Eye of God sistemli Mercedes-Benz ve BYD’nin en son buluşu. Denza Z9 GT’nin canlı fotoğrafları ortaya çıktı
Diablo 4 Andariel’in Yüzü Nerede Bulunur?
Çentiksiz ekran, Snapdragon 8 Gen 2, 50MP, 6000mAh, 165W. En iyi Qualcomm SoC’deki ilk oyun akıllı telefonu ayrıntıları aldı
Google, AI Destekli Arama Sonuçları ve Özelliklerini Genişletiyor
Rusya, ilk insanlı iniş aracıyla Ay’a insansı robot “DIMA” gönderebilir
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar GüvenliğiBulunduDağıtanfidye yazılımı kötü amaçlı yazılımGeliştiricihack haberlerihacker haberleriKabuklarKötüNasıl heklenirNpmpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSistemlerinetersveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Zamana Karşı Yarış: ABD ve İngiltere yapay zekayı kontrol etmek ve düzenlemek için gizli bir mücadele içinde, uzmanlar ihtiyatlı
Sonraki Makale “Kendi fiyat kategorisinde rakibi olmayacak.” İçeriden biri Redmi K70’in “püf noktalarından” bahsetti

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Tayvan, Çin’e AI çip ihracatında suç yasağı düşünüyor
Donanım
Teknoloji Dünyasında Beklenmedik Star Trek İşbirliği
Oyun
Apple bazı uygulamaları App Store’dan kaldırabilir mi?
Genel
Meta, Diğer Web Sitelerindeki Aktivitenizi Beslemeleri Kişiselleştirmek İçin Kullanacak
Liste
Kritik: Chrome V8 Sıfır Günü CVE-2026-11645 Saldırılarda Kullanıldı
Siber Güvenlik
Kritik: Yeni Veeam açığı, yedekleme sunucularını RCE saldırılarına açıyor
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?