Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Endüstriyel Casuslukla Bağlantılı Kötü Amaçlı NuGet Paketi Geliştiricileri Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Endüstriyel Casuslukla Bağlantılı Kötü Amaçlı NuGet Paketi Geliştiricileri Hedefliyor

GenelSiber Güvenlik

Endüstriyel Casuslukla Bağlantılı Kötü Amaçlı NuGet Paketi Geliştiricileri Hedefliyor

teknomers
Son güncelleme: 26 Mart 2024 20:36
teknomers
Paylaş
Paylaş


26 Mart 2024Haber odasıEndüstriyel Casusluk / Tehdit İstihbaratı

Tehdit avcıları, NuGet paket yöneticisinde, muhtemelen endüstriyel ve dijital ekipman üretiminde uzmanlaşmış Çinli bir firmanın ürettiği araçlarla çalışan geliştiricileri hedef almak üzere tasarlanmış şüpheli bir paket tespit etti.

Söz konusu paket SqzrFramework480ReversingLabs’ın söylediğine göre ilk olarak 24 Ocak 2024’te yayınlandı. İndirildi Yazım itibarıyla 2.999 kez.

Yazılım tedarik zinciri güvenlik firması, benzer davranış sergileyen başka bir paket bulamadığını söyledi.

Ancak kampanyanın muhtemelen kameralar, makine görüşü ve robotik kollarla donatılmış sistemlerde endüstriyel casusluk düzenlemek için kullanılabileceğini teorileştirdi.

SqzrFramework480’in görünüşte Bozhon Precision Industry Technology Co., Ltd. adlı Çinli bir firmaya bağlı olduğunun göstergesi, paketin simgesi için şirket logosunun bir versiyonunun kullanılmasından geliyor. ” adlı bir Nuget kullanıcı hesabı tarafından yüklendizhaoyushun1999“

Kütüphanede, ekran görüntüleri alma, işlem başarılı olana kadar her 30 saniyede bir uzak IP adresine ping atma ve ekran görüntülerini oluşturulan ve söz konusu IP adresine bağlanan bir soket üzerinden aktarma özellikleriyle birlikte gelen “SqzrFramework480.dll” DLL dosyası mevcuttur. .

Güvenlik araştırmacısı Petar Kirhmajer, “Bu davranışların hiçbiri kesinlikle kötü niyetli değil. Ancak bir araya getirildiğinde alarma neden oluyorlar.” söz konusu. “Ping, sızıntı sunucusunun canlı olup olmadığını görmek için bir kalp atışı kontrolü görevi görüyor.”

Kötü Amaçlı NuGet Paketi

NPM paketi nodejs_net_server örneğinde olduğu gibi, veri iletişimi ve sızıntı için soketlerin kötü niyetli kullanımı daha önce yaygın olarak gözlemlenmişti.

Paketin arkasındaki kesin neden henüz belli değil, ancak saldırganların kurbanları tehlikeye atmak için görünüşte zararsız yazılımlarda kötü amaçlı kodları gizlemeye sürekli başvurduğu bilinen bir gerçek.

Alternatif, zararsız bir açıklama ise paketin bir geliştirici veya şirketle çalışan üçüncü bir taraf tarafından sızdırılmış olması olabilir.

Kirhmajer, “Aynı zamanda görünüşte kötü niyetli sürekli ekran yakalama davranışını da açıklayabilirler: Bu, bir geliştiricinin görüntüleri ana monitördeki kameradan bir çalışan istasyonuna aktarmasının bir yolu olabilir.” dedi.

Paketi çevreleyen belirsizlik bir yana, bulgular tedarik zinciri tehditlerinin karmaşık doğasının altını çiziyor ve kullanıcıların kütüphaneleri indirmeden önce incelemesini zorunlu kılıyor.

Kirhmajer, “NuGet gibi açık kaynaklı depolar, geliştiricilerin ilgisini çekmek ve onları kötü amaçlı kitaplıkları ve diğer modülleri indirmeleri ve geliştirme hatlarına dahil etmeleri için kandırmak üzere tasarlanmış şüpheli ve kötü amaçlı paketlere giderek daha fazla ev sahipliği yapıyor.” dedi.



siber-2

NYT Strands bugün – 30 Haziran Pazar için ipuçları, cevaplar ve spangram (oyun #119)
Alone in the Dark sistem gereksinimleri
The Outlast Trials Erken Erişime Çıktı Çıkış Tarihi
Avtovaz, Putin’i yeni Lada T-134 ve Lada B-Van minivan düzenini gösterdi. Lada Vesta temelinde yaratılırlar
Dragon Age Veilguard geliştiricisi Baldur’s Gate 3 konusunda endişeli değil
ETİKETLENDİ:ağ güvenliğiAmaçlıBağlantılıbilgi Güvenliğibilgisayar GüvenliğiCasusluklaendüstriyelfidye yazılımı kötü amaçlı yazılımGeliştiricilerihack haberlerihacker haberleriHedefliyorKötüNasıl heklenirNuGetpaketisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale iOS 18 ve diğer Apple duyuruları. Şirket, WWDC 2024 etkinliğinin tarihlerini açıkladı
Sonraki Makale Steam’in devasa hayatta kalma oyunu başarısına büyük bir yeni güncelleme geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?