Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu

GenelSiber Güvenlik

Görüntü Dosyalarını Kullanarak Arka Kapı Kodunu Gizlemek İçin Kötü Amaçlı NPM Paketleri Bulundu

teknomers
Son güncelleme: 17 Temmuz 2024 01:58
teknomers
Paylaş
Paylaş


16 Temmuz 2024Haber odasıAçık Kaynak / Yazılım Tedarik Zinciri

Siber güvenlik araştırmacıları, uzak bir sunucudan gönderilen kötü amaçlı komutları yürütmek için arka kapı kodunu gizleyen npm paket kayıt defterinde iki kötü amaçlı paket tespit etti.

Söz konusu paketler – img-aws-s3-object-multipart-copy ve legacyaws-s3-object-multipart-copy – indirildi 190 Ve 48 kez her biri. Yazım tarihi itibariyle, npm güvenlik ekibi tarafından kaldırılmışlardır.

Yazılım tedarik zinciri güvenlik firması Phylum, “Paket kurulumu sırasında yürütülecek görüntü dosyalarında gizli, karmaşık komuta ve kontrol işlevleri içeriyordu” dedi. söz konusu Bir analizde.

Paketler, npm adlı meşru bir kütüphaneyi taklit edecek şekilde tasarlanmıştır. aws-s3-nesne-çok parçalı-kopyalamaancak JavaScript dosyasını (“loadformat.js”) çalıştırmak için “index.js” dosyasının değiştirilmiş bir sürümüyle birlikte gelir.

JavaScript dosyası, Intel, Microsoft ve AMD’nin şirket logolarını içeren üç görüntüyü işleyecek şekilde tasarlandı ve bu görüntü, kötü amaçlı içeriği çıkarmak ve yürütmek için kullanılan Microsoft logosuna karşılık geliyor.

Kod, ana bilgisayar adını ve işletim sistemi ayrıntılarını göndererek yeni istemciyi bir komut ve kontrol (C2) sunucusuna kaydederek çalışır. Daha sonra saldırgan tarafından verilen komutları periyodik olarak her beş saniyede bir yürütmeye çalışır.

Son aşamada ise komutların yürütülmesinin çıktısı belirli bir uç nokta aracılığıyla saldırgana geri sızdırılır.

Phylum, “Son birkaç yılda, açık kaynaklı ekosistemlere yayınlanan kötü amaçlı paketlerin karmaşıklığında ve hacminde çarpıcı bir artış gördük” dedi.

“Yanlış anlaşılmasın, bu saldırılar başarılıdır. Geliştiricilerin ve güvenlik kuruluşlarının bu gerçeğin farkında olmaları ve tükettikleri açık kaynak kütüphaneleri konusunda son derece dikkatli olmaları kesinlikle zorunludur.”



siber-2

Skoda Kodiaq 2024 sunuldu: En yeni Volkswagen Tiguan’ın daha geniş bir versiyonu daha modern ve daha ekonomik hale geldi
İşte ChatGPT’nin Microsoft Bing’in bir parçası olarak nasıl görünebileceği
Galaxy S23 Ultra ay fotoğraflarında gerçekte neler oluyor?
Minecraft Modder, Jack Black’in sesini Steve’e verir
Warner Bros, San Diego takımının yanında Multiverus ve Wonder Woman Studios’u kapatmak için
ETİKETLENDİ:ağ güvenliğiAmaçlıArkabilgi Güvenliğibilgisayar GüvenliğiBulundudosyalarınıfidye yazılımı kötü amaçlı yazılımgizlemekGörüntühack haberlerihacker haberleriiçinkapıkodunuKötüKullanarakNasıl heklenirNpmpaketlerisiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale GAC GS8 crossover Rusya’da yeniden alev aldı. Bu, bir GAC aracının iki ay içinde üçüncü kez alev almasıdır.
Sonraki Makale Silikon Vadisi Kraliyet Ailesi MAGA Şapkasını Taktı, Cüzdanlarını Açtı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?