Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor

Genel

Kötü amaçlı yazılım yazarları, npm paketleriyle rakipleri hedefliyor

teknomers
Son güncelleme: 23 Şubat 2022 20:36
teknomers
Paylaş
Paylaş


Contents
  • Colors.js
  • Lemaaa
  • Her gün bildirilen düzinelerce yeni kötü amaçlı paket

DevOps güvenlik firması JFrog, kötü amaçlı yazılım yazarları tarafından rakiplerini hedef almak için geliştirilmiş gibi görünen kötü amaçlı npm paketleri keşfetti.

22 Şubat, JFrog siber güvenlik araştırmacıları Andrey Polkovnychenko ve Shachar Menashe, şirketin tarayıcıları tarafından yakın zamanda 25 Node Package Manager (npm) zararlı paketinin tespit edildiğini açıkladı. Bu paketlerin çoğu, kullanıcılarının Discord kimlik doğrulama jetonlarını çalmayı amaçlıyordu.

Bir saldırgan bu belirteçleri çalmayı başarırsa, bunları bir kurbanın hesabına sızmak için kullanabilir. Ayrıca yeraltı suç pazarlarında satılabilen değerli varlıklar olabilirler.

Colors.js

Ekip, birçok kötü amaçlı paketin Marak Squires tarafından geliştirilen açık kaynaklı bir yazılım olan color.js npm paketini taklit ettiğini açıklıyor. Renkler.js. node.js’de renkli metin uygulamak için bir paket, yaratıcısı tarafından Ocak ayında sabote edildi ve on binlerce JavaScript programını bir anda çökertti.

JFrog, “Bu kamuflaj büyük olasılıkla color.js’nin npm’de en çok yüklenen paketlerden biri olmasından kaynaklanıyor,” diyor.

Ek olarak, Python uzaktan kod enjektörleri ve çevresel değişken hırsızlığı araçları dahil olmak üzere başka paketler de bulundu.

Lemaaa

Bildirilen paketler npm sahipleri tarafından “hızlı bir şekilde” kaldırılırken, özellikle bir paket JFrog’un dikkatini çekti. Araştırmacılara göre “Lemaaa” olarak adlandırılan bu kütüphane, “kötü niyetli aktörler tarafından Discord hesaplarını manipüle etmek için kullanılması amaçlanan” bir kütüphanedir.

Lemaaa, bir Discord belirteci sağlandığında, bot listesi işlevleri, arkadaş kaldırma, parola doğrulama, yedek kod girişi ve ayrıca fatura bilgilerini çalma gibi yardımcı programları içerir.

ekran görüntüsü-2022-02-23-at-08-52-41.png

Resim: JFrog.

Modülün kodu gizlidir ve bu, kötü niyetli hedefleri göz önüne alındığında sürpriz değildir. Ancak, Lemaaa’nın kodunu inceledikten sonra araştırmacılar, paketin kütüphaneye sağlanan Discord belirteçlerini ele geçirmek ve onları Lemaaa geliştiricisine aktarmak için değiştirildiğini keşfetti.

Her gün bildirilen düzinelerce yeni kötü amaçlı paket

Npm dünya çapında milyonlarca geliştirici tarafından kullanıldığından, kötü niyetli npm paketlerinin tespitinin devam etmesi ve potansiyel olarak zamanla artması bekleniyor.

Araştırmacılar, “Npm tarayıcılarımız tarafından her gün işaretlenen düzinelerce yeni kötü amaçlı paket gördüğümüz için bu eğilimin yalnızca artacağına inanıyoruz” diyor.

Aralık ayında JFrog, Discord belirteçlerini çalmak için tasarlanmış 17 kötü amaçlı npm paketi keşfetti. Bu paketler, hesap kimlik bilgilerini ele geçirerek saldırganların bir Discord sunucusunun kontrolünü ele geçirmesine izin veriyordu.

Kaynak: ZDNet.com



genel-15

AB mahkemesi, Intel’e verilen 1,06 milyar Euro’luk antitröst cezasını geri çekti
Google Mesajlar Yakında Mesajları Düzenleme Yeteneğine Sahip Olabilir ve İşte Nasıl Görünüyor
Overwatch Hayranları Overwatch 2 Hero’nun Kilidini Açmalarından Memnun Değil
UAZ “Hunter” dan 80 kat daha iyi satan UAZ’ın en çok satan ürünü ise “Somun” nasıl reddedilir: “Patriot” ve “Profi” ilk 3’te
Google, iPhone 15’in duyurulmasından bir ay sonra Pixel 8 ve 8 Pro’yu tanıtacak
ETİKETLENDİ:AmaçlıHedefliyorKötüNpmpaketleriylerakipleriYazarlarıYazılım
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Microsoft, Twitch akışını tüm Xbox konsollarına geri getiriyor
Sonraki Makale Firestarter 1984 Drew Barrymore Stephen King Retro İnceleme
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilikçi AI ile Geliştirilen Crazy Taxi: Dünya Turu Duyuruldu
Oyun
Rusya’nın ‘Starlink Tarzı’ Rassvet filosu ilk uydusunu kaybetti
Donanım
Kontrolü Ele Geçirmek Üzerine Bir Oyun Deneyimi
Oyun
Xbox’ın 25. Yılı İçin Şeffaf Yeşil Konsol Geliyor
Liste
Mars’a Gidecek El Çantası Boyutunda Uzay Aracı için Yeni Motor Teknolojisi
Bilim
Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?