Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Resmi NPM Paket Deposu Üzerinden Dağıtılan 25 Kötü Amaçlı JavaScript Kitaplığı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Resmi NPM Paket Deposu Üzerinden Dağıtılan 25 Kötü Amaçlı JavaScript Kitaplığı

GenelSiber Güvenlik

Resmi NPM Paket Deposu Üzerinden Dağıtılan 25 Kötü Amaçlı JavaScript Kitaplığı

teknomers
Son güncelleme: 24 Şubat 2022 05:36
teknomers
Paylaş
Paylaş


25 kötü amaçlı JavaScript kitaplığından oluşan başka bir grup, 17 benzer paketin kaldırılmasından iki aydan fazla bir süre sonra, Discord belirteçlerini ve ortam değişkenlerini tehlikeye atılmış sistemlerden çalmak amacıyla resmi NPM paket kayıt defterine doğru yol aldı.

DevOps güvenlik firması JFrog, paketleri “acemi kötü amaçlı yazılımların işi” olarak nitelendirerek, söz konusu kitaplıkların yazım denetimi tekniklerinden yararlandığını ve color.js, crypto-js, discord.js, işaretli ve noblox.js gibi diğer meşru paketler gibi maskelendiğini söyledi. yazarlar.”

Paketlerin tam listesi aşağıdadır –

  • node-colors-sync (Discord belirteci hırsızı)
  • color-self (Discord token hırsızı)
  • color-self-2 (Discord token hırsızı)
  • gofret metni (Ortam değişken hırsızı)
  • gofret geri sayımı (Ortam değişken hırsızı)
  • gofret şablonu (Ortam değişken hırsızı)
  • wafer-darla (Çevre değişken hırsızı)
  • lemaaa (Discord token hırsızı)
  • adv-discord-yardımcı programı (Discord belirteci hırsızı)
  • anlaşmazlık araçları (Discord belirteci hırsızı)
  • mynewpkg (Ortam değişken hırsızı)
  • mor kaltak (Discord token hırsızı)
  • mor sürtükler (Discord token hırsızı)
  • noblox.js-addons (Discord token hırsızı)
  • kakakaakaaa11aa (Connectback kabuğu)
  • markjs (Python uzaktan kod enjektörü)
  • kripto standartları (Python uzaktan kod enjektörü)
  • discord-selfbot araçları (Discord token hırsızı)
  • discord.js-aployscript-v11 (Discord belirteci hırsızı)
  • discord.js-selfbot-aployscript (Discord belirteci hırsızı)
  • discord.js-selfbot-aployed (Discord belirteci hırsızı)
  • discord.js-discord-selfbot-v4 (Discord token hırsızı)
  • renkler-beta (Discord belirteci hırsızı)
  • vera.js (Discord token hırsızı)
  • uyumsuzluk koruması (Discord belirteci hırsızı)

Discord belirteçleri, tehdit aktörlerinin hesaplara yetkisiz erişim elde etmeleri için kazançlı bir araç olarak ortaya çıktı ve operatörlerin Discord kanalları aracılığıyla kötü niyetli bağlantıları yaymak için erişimi kullanmalarını sağladı.

olarak depolanan ortam değişkenleri anahtar/değer çiftleriAPI erişim belirteçleri, kimlik doğrulama anahtarları, API URL’leri ve hesap adları dahil olmak üzere geliştirme makinesindeki programlama ortamıyla ilgili bilgileri kaydetmek için kullanılır.

Markjs ve kripto standartları olarak adlandırılan iki hileli paket, iyi bilinen kitaplıkların orijinal işlevlerini tamamen kopyaladıkları için yinelenen truva atı paketleri olarak rolleriyle öne çıkıyor. işaretlenmiş ve kripto-jsancak isteğe bağlı Python kodunu uzaktan enjekte etmek için ek kötü amaçlı kod içerir.

Araştırmacılar Andrey Polkovnychenko ve Shachar Menashe, “kötü niyetli tehdit aktörleri tarafından Discord hesaplarını manipüle etmek için kullanılması amaçlanan bir kitaplık” olan lemaaa’dır. dedim. “Belirli bir şekilde kullanıldığında, kitaplık, istenen yardımcı işlevi gerçekleştirmenin yanı sıra kendisine verilen gizli Discord belirtecini de ele geçirecektir.”

Spesifik olarak, lemaaa, sağlanan Discord jetonunu kurbanın kredi kartı bilgilerini sifonlamak, hesap şifresini ve e-postasını değiştirerek hesabı ele geçirmek ve hatta kurbanın tüm arkadaşlarını kaldırmak için kullanacak şekilde tasarlanmıştır.

Aynı zamanda bir Discord token tutucusu olan Vera.js, token hırsızlığı faaliyetlerini yürütmek için farklı bir yaklaşım benimsiyor. Bilgileri yerel disk deposundan almak yerine, belirteçleri bir web tarayıcısının yerel deposundan alır.

Araştırmacılar, “Bu teknik, Discord uygulamasını kullanırken (belirteci yerel disk deposuna kaydeder) aksine, web tarayıcısını kullanarak Discord web sitesine giriş yaparken oluşturulan belirteçleri çalmaya yardımcı olabilir” dedi.

Herhangi bir şey varsa, bulgular bilgi hırsızlarından tam uzaktan erişim arka kapılarına kadar bir dizi yükü dağıtmak için NPM’nin kötüye kullanıldığını ortaya çıkaran bir dizi ifşaatın en sonuncusu ve geliştiricilerin paket bağımlılıklarını azaltmak için incelemelerini zorunlu kılıyor. yazım hatası ve bağımlılık karışıklığı saldırıları.



siber-2

Steam Deck piliniz bu Minecraft modu için size teşekkür edecek
Apple Music: yakında çalma listeleri Spotify ve Deezer’a aktarılabilecek mi?
Yeni Chery Exeed LX sunuldu: güçlü motor ve yeni tasarım
Super Mario RPG’nin SNES Versiyonunun Yönetmeni Devamını Yapmak İstiyor!
Her şey planlandığı gibi gidiyor: Apple için 2nm çiplerin deneme üretimi başarılı oldu
ETİKETLENDİ:ağ güvenliğiAmaçlıbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriDağıtılandeposufidye yazılımıhack haberlerihacker haberleriJavaScriptKitaplığıKötüNasıl heklenirNpmPaketResmisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarÜzerindenveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Şubat 2022’de en iyi oyun bilgisayarı fırsatları
Sonraki Makale İngiltere Bilim İnsanları, Aşıların Uzun Kovid Riskini Yarıya Düşürdü
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?